Inicio

 
#CiberEscudoRenta2023: ¡Protégete de la Ingeniería Social!

18/04/2024

18/04/2024

18/04/2024

El pasado 3 de abril, el Ministerio de Hacienda abrió el plazo para que los contribuyentes comiencen a presentar la Declaración de la Renta perteneciente a 2023 hasta el 1 de julio y, al igual que en años anteriores, los ataques de phishing y smishing suplantando a la Agencia Tributaria no se han hecho esperar. …

Continuar...

El pasado 3 de abril, el Ministerio de Hacienda abrió el plazo para que los contribuyentes comiencen a presentar la Declaración de la Renta perteneciente a 2023 hasta el 1 de julio y, al igual que en años anteriores, los ataques de phishing y smishing suplantando a la Agencia Tributaria no se han hecho esperar. … Continue reading "#CiberEscudoRenta2023: ¡Protégete de la Ingeniería Social!"
Continuar...

El pasado 3 de abril, el Ministerio de Hacienda abrió el plazo para que los contribuyentes comiencen a presentar la Declaración de la Renta perteneciente a 2023 hasta el 1 de julio y, al igual que en años anteriores, los ataques de phishing y smishing suplantando a la Agencia Tributaria no se han hecho esperar. …

Continuar...

Actualización de parches críticos de Oracle – Abril 2024

17/04/2024

17/04/2024

17/04/2024

Oracle ha publicado un aviso que contiene 441 nuevos parches de seguridad para diferentes familias de productos. En este aviso cubriremos las vulnerabilidades críticas de los propios productos Oracle. Análisis Los parches de seguridad resuelven las siguientes vulnerabilidades: CVE-2024-21071 : Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Admin Screens and Grants …

Continuar...

Oracle ha publicado un aviso que contiene 441 nuevos parches de seguridad para diferentes familias de productos. En este aviso cubriremos las vulnerabilidades críticas de los propios productos Oracle. Análisis Los parches de seguridad resuelven las siguientes vulnerabilidades: CVE-2024-21071 : Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Admin Screens and Grants … Continue reading "Actualización de parches críticos de Oracle – Abril 2024"
Continuar...

Oracle ha publicado un aviso que contiene 441 nuevos parches de seguridad para diferentes familias de productos. En este aviso cubriremos las vulnerabilidades críticas de los propios productos Oracle. Análisis Los parches de seguridad resuelven las siguientes vulnerabilidades: CVE-2024-21071 : Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Admin Screens and Grants …

Continuar...

Parches de seguridad de productos Microsoft (abril 2024)

10/04/2024

10/04/2024

10/04/2024

Microsoft ha publicado actualizaciones de seguridad para el mes de abril de 2024 para corregir 149 vulnerabilidades, dos de las cuales han sido explotadas activamente en la naturaleza. Análisis De los 149 defectos, tres están clasificados como críticos, 142 como importantes, tres como moderados y uno como de gravedad baja. De entre todas las vulnerabilidades, …

Continuar...

Microsoft ha publicado actualizaciones de seguridad para el mes de abril de 2024 para corregir 149 vulnerabilidades, dos de las cuales han sido explotadas activamente en la naturaleza. Análisis De los 149 defectos, tres están clasificados como críticos, 142 como importantes, tres como moderados y uno como de gravedad baja. De entre todas las vulnerabilidades, … Continue reading "Parches de seguridad de productos Microsoft (abril 2024)"
Continuar...

Microsoft ha publicado actualizaciones de seguridad para el mes de abril de 2024 para corregir 149 vulnerabilidades, dos de las cuales han sido explotadas activamente en la naturaleza. Análisis De los 149 defectos, tres están clasificados como críticos, 142 como importantes, tres como moderados y uno como de gravedad baja. De entre todas las vulnerabilidades, …

Continuar...

Fallo XSS en enrutadores CISCO

09/04/2024

09/04/2024

09/04/2024

Cisco advierte sobre un fallo de secuencias de comandos entre sitios (XSS) en los enrutadores RV016, RV042, RV042G, RV082, RV320 y RV325 para pequeñas empresas. Análisis El problema de gravedad media, registrado como CVE-2024-20362 (puntaje CVSS 6.1), reside en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV016, RV042, RV042G, …

Continuar...

Cisco advierte sobre un fallo de secuencias de comandos entre sitios (XSS) en los enrutadores RV016, RV042, RV042G, RV082, RV320 y RV325 para pequeñas empresas. Análisis El problema de gravedad media, registrado como CVE-2024-20362 (puntaje CVSS 6.1), reside en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV016, RV042, RV042G, … Continue reading "Fallo XSS en enrutadores CISCO"
Continuar...

Cisco advierte sobre un fallo de secuencias de comandos entre sitios (XSS) en los enrutadores RV016, RV042, RV042G, RV082, RV320 y RV325 para pequeñas empresas. Análisis El problema de gravedad media, registrado como CVE-2024-20362 (puntaje CVSS 6.1), reside en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV016, RV042, RV042G, …

Continuar...

Vulnerabilidad en protocolo HTTP2

05/04/2024

05/04/2024

05/04/2024

El 4 de Abril se publicó una vulnerabilidad en la implementación que hacen del protocolo HTTP/2 varios proyectos de servidores web que podría usarse para crashear un equipo y por ello ser utilizado para una denegación de servicio (DoS). Análisis HTTP/2 utiliza campos de encabezado en los mensajes de solicitud y respuesta HTTP. Los campos …

Continuar...

El 4 de Abril se publicó una vulnerabilidad en la implementación que hacen del protocolo HTTP/2 varios proyectos de servidores web que podría usarse para crashear un equipo y por ello ser utilizado para una denegación de servicio (DoS). Análisis HTTP/2 utiliza campos de encabezado en los mensajes de solicitud y respuesta HTTP. Los campos … Continue reading "Vulnerabilidad en protocolo HTTP2"
Continuar...

El 4 de Abril se publicó una vulnerabilidad en la implementación que hacen del protocolo HTTP/2 varios proyectos de servidores web que podría usarse para crashear un equipo y por ello ser utilizado para una denegación de servicio (DoS). Análisis HTTP/2 utiliza campos de encabezado en los mensajes de solicitud y respuesta HTTP. Los campos …

Continuar...

Anterior
Siguiente

TE INTERESA

concienciaT: acceda a nuestro portal de concienciación en ciberseguridad. Cursos, guías, consejos, información para empresas y centros educativos, y mucho más.
CSIRT-CV Hemeroteca: acceda al contenido de nuestro antiguo portal para repasar las noticias y alertas de ciberseguridad que tuvieron lugar.
CSIRT-CV Aplicaciones: acceda y consulte todas nuestras aplicaciones que ponemos a su disposición.