Blog de Tarlogic - Ciberseguridad - Página 2

Artículos de ciberseguridad con información sobre técnicas de análisis de seguridad y hacking ético

CVE-2023-42115 y compañía: Vulnerabilidades sin parchear en Exim
CVE-2023-42115 y compañía: Vulnerabilidades sin parchear en Exim

Exim tiene múltiples vulnerabilidades críticas que permiten la ejecución remota de código sin autenticación. Se ha revelado información acerca de múltiples vulnerabilidades,[...]

Leer más
Vulnerabilidades Bluetooth en cerraduras inteligentes
Vulnerabilidades Bluetooth en cerraduras inteligentes

Detectar y mitigar vulnerabilidades Bluetooth en cerraduras inteligentes es fundamental para proteger estos dispositivos IoT Una cerradura inteligente es un dispositivo IoT que fac[...]

Leer más
Vulnerabilidades hardware en cerraduras inteligentes
Vulnerabilidades hardware en cerraduras inteligentes

Evaluamos el nivel de seguridad del hardware de cerraduras inteligentes, desmontando una y analizando los elementos que la componen Han caído en nuestras manos las cerraduras inte[...]

Leer más
CVE-2023-4863: Heap buffer overflow en libwebp (WebP) de Google
CVE-2023-4863: Heap buffer overflow en libwebp (WebP) de Google

La vulnerabilidad CVE-2023-4863 se encuentra en la librería de código abierto Libwebp y afecta a navegadores como Mozilla, Chrome o Edge El pasado 06 de septiembre de 2023, Apple[...]

Leer más
CVE-2023-35082: Vulnerabilidad de acceso no autenticado a la API en MobileIron Core
CVE-2023-35082: Vulnerabilidad de acceso no autenticado a la API en MobileIron Core

CVE-2023-35082 es una vulnerabilidad crítica que permite acceder a las API en versiones antiguas de MobileIron Core Ivanti no levanta cabeza, tras la última vulnerabilidad críti[...]

Leer más
CVE-2023-35078: Evasión remota de autenticación en Ivanti EPMM API
CVE-2023-35078: Evasión remota de autenticación en Ivanti EPMM API

CVE-2023-35078 es una vulnerabilidad crítica que permite acceder a funcionalidades restringidas del software de gestión móvil Ivanti Una nueva vulnerabilidad crítica ha sido de[...]

Leer más
CVE-2023-3519: Vulnerabilidad 0-day explotada de manera activa en Citrix NetScaler
CVE-2023-3519: Vulnerabilidad 0-day explotada de manera activa en Citrix NetScaler

El 18 de julio de 2023, Citrix publicó la información y actualizaciones para solucionar una vulnerabilidad crítica (CVE-2023-3519) en NetScaler ADC y NetScaler Gateway. La brech[...]

Leer más
CVE-2023-33299: Vulnerabilidad de ejecución remota de código en FortiNAC
CVE-2023-33299: Vulnerabilidad de ejecución remota de código en FortiNAC

El 19 de junio de 2023, Fortiguard publicó la información y actualizaciones para solucionar una vulnerabilidad crítica (CVE-2023-33299) en su software FortiNAC, que puede permit[...]

Leer más
BlueTrust, vulnerabilidad Bluetooth. Detalles técnicos
BlueTrust, vulnerabilidad Bluetooth. Detalles técnicos

BlueTrust es una vulnerabilidad Bluetooth que permite obtener información sobre dispositivos y usuarios y trazar relaciones de confianza BlueTrust es un mecanismo de descubrimient[...]

Leer más
CVE-2023-27997: Vulnerabilidad crítica de Pre-Auth RCE afecta a Fortigate VPN SSL
CVE-2023-27997: Vulnerabilidad crítica de Pre-Auth RCE afecta a Fortigate VPN SSL

Se ha revelado información acerca de una nueva vulnerabilidad crítica (CVE-2023-27997) que afecta a los dispositivos Fortinet Fortigate que tienen activos servicios VPN haciendo [...]

Leer más
1 2 3 4 5 12