BLOG DE TARLOGIC
Ciberseguridad - Página 4
Artículos de ciberseguridad con información sobre técnicas de análisis de seguridad y hacking ético
CVE-2023-4911: La vulnerabilidad Looney Tunables en GlibC está siendo activamente explotada
El pasado 3 de octubre el equipo de Qualys publicó información acerca de una vulnerabilidad de criticidad alta para escalada local de privilegios en la librería C de GNU, normal[...]
Leer más
CVE-2023-38545: Vulnerabilidad de desbordamiento de buffer en SOCKS5 de curl
La vulnerabilidad CVE-2023-38545 afecta a curl, una herramienta de línea de comandos y biblioteca de software El 11 de octubre de 2023, el equipo de desarrollo de curl ha notifica[...]
Leer más
CVE-2023-42115 y compañía: Vulnerabilidades sin parchear en Exim
Exim tiene múltiples vulnerabilidades críticas que permiten la ejecución remota de código sin autenticación. Se ha revelado información acerca de múltiples vulnerabilidades,[...]
Leer más
Vulnerabilidades Bluetooth en cerraduras inteligentes
Detectar y mitigar vulnerabilidades Bluetooth en cerraduras inteligentes es fundamental para proteger estos dispositivos IoT Una cerradura inteligente es un dispositivo IoT que fac[...]
Leer más
Vulnerabilidades hardware en cerraduras inteligentes
Evaluamos el nivel de seguridad del hardware de cerraduras inteligentes, desmontando una y analizando los elementos que la componen Han caído en nuestras manos las cerraduras inte[...]
Leer más
CVE-2023-4863: Heap buffer overflow en libwebp (WebP) de Google
La vulnerabilidad CVE-2023-4863 se encuentra en la librería de código abierto Libwebp y afecta a navegadores como Mozilla, Chrome o Edge El pasado 06 de septiembre de 2023, Apple[...]
Leer más
CVE-2023-35082: Vulnerabilidad de acceso no autenticado a la API en MobileIron Core
CVE-2023-35082 es una vulnerabilidad crítica que permite acceder a las API en versiones antiguas de MobileIron Core Ivanti no levanta cabeza, tras la última vulnerabilidad críti[...]
Leer más
CVE-2023-35078: Evasión remota de autenticación en Ivanti EPMM API
CVE-2023-35078 es una vulnerabilidad crítica que permite acceder a funcionalidades restringidas del software de gestión móvil Ivanti Una nueva vulnerabilidad crítica ha sido de[...]
Leer más
CVE-2023-3519: Vulnerabilidad 0-day explotada de manera activa en Citrix NetScaler
El 18 de julio de 2023, Citrix publicó la información y actualizaciones para solucionar una vulnerabilidad crítica (CVE-2023-3519) en NetScaler ADC y NetScaler Gateway. La brech[...]
Leer más
CVE-2023-33299: Vulnerabilidad de ejecución remota de código en FortiNAC
El 19 de junio de 2023, Fortiguard publicó la información y actualizaciones para solucionar una vulnerabilidad crítica (CVE-2023-33299) en su software FortiNAC, que puede permit[...]
Leer más