Archivos de Categoría: Vulnerabilidad

Windows server vulnerabilidad crítica (CVE-2020-1472)

Afecta a todas las versiones de Windows server desde la 2008 a la 2019.   La vulnerabilidad denominada Zerologon fue solucionada por Microsoft en el mes de agosto y ahora se ha publicado para dar tiempo a que los administradores tuvieran actualizados los servidores.   La vulnerabilidad permitiría establecer una nueva contraseña de administrador y […]

Fallo seguridad en el antivirus Trend Micro

Especialistas han reportado 3 vulnerabilidades críticas en la protección de endpoints desarrollada por Trend Micro (CVE-2020-8602, CVE-2020-15601 y CVE-2020-15605).   Las vulnerabilidades podían ser explotadas de forma remota pero de momento no se han detectado ningún ataque activo o malware que las pueda explotar.   Trend Micro ya ha lanzado los parches de seguridad por […]

Apple fallo de seguridad de Safari permite acceder a la cámara.

Un experto en seguridad ha reportado una vulnerabilidad del navegador Safari tanto en Mac, iphone e ipad que permitiría acceso a la cámara.Simplemente necesita que el usuario pinche en un enlace malicioso desde el navegador Safari para tener acceso a la cámara del dispositivo.Temen que una vez accedan a la cámara puedan tomar el control […]

Vulnerabilidad critica Servidor Windows DNS.

Windows ha confirmado una vulnerabilidad critica para los servidores windows configurados como servidores DNS (CVE-2020-1350) Se puede aprovechar para ejecutar código sin interacción de un administrador o usuario.   URL oficial:  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350     Una solución alternativa sería realizar un cambio en el registro: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters   TcpReceivePacketSize   Value = 0xFF00   #microsoft #windowsserver #seguridad […]