Expertos en seguridad reportan 2 vulnerabilidades en el sistema operativo FortiOS que usa Fortinet. Estas vulnerabilidades permitirían DoS (ataque de denegación de servicio) ejecución de código remoto o incluso ransomware (encriptar datos). CVE-2020-12819 y CVE-2020-12820. Fortigate ya ha lanzado los parches para solucionarlo, se recomienda que se instalen en la mayor brevedad y como siempre […]
Archivos de Categoría: Vulnerabilidad
QNAP es una de las marcas de servidores NAS más conocidas. El fabricante a lanzado un nuevo firmware al detectar un nuevo ransomware (AgeLocker) que podría causas importantes problemas en sus dispositivos. Como siempre recomendamos tener actualizados todos los dispositivos y programas. #qnap #seguridad #vulnerabilidad #ransomware #mantenimientoinformatico
Afecta a todas las versiones de Windows server desde la 2008 a la 2019. La vulnerabilidad denominada Zerologon fue solucionada por Microsoft en el mes de agosto y ahora se ha publicado para dar tiempo a que los administradores tuvieran actualizados los servidores. La vulnerabilidad permitiría establecer una nueva contraseña de administrador y […]
Especialistas han reportado 3 vulnerabilidades críticas en la protección de endpoints desarrollada por Trend Micro (CVE-2020-8602, CVE-2020-15601 y CVE-2020-15605). Las vulnerabilidades podían ser explotadas de forma remota pero de momento no se han detectado ningún ataque activo o malware que las pueda explotar. Trend Micro ya ha lanzado los parches de seguridad por […]
Un experto en seguridad ha reportado una vulnerabilidad del navegador Safari tanto en Mac, iphone e ipad que permitiría acceso a la cámara.Simplemente necesita que el usuario pinche en un enlace malicioso desde el navegador Safari para tener acceso a la cámara del dispositivo.Temen que una vez accedan a la cámara puedan tomar el control […]
Windows ha confirmado una vulnerabilidad critica para los servidores windows configurados como servidores DNS (CVE-2020-1350) Se puede aprovechar para ejecutar código sin interacción de un administrador o usuario. URL oficial: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 Una solución alternativa sería realizar un cambio en el registro: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters TcpReceivePacketSize Value = 0xFF00 #microsoft #windowsserver #seguridad […]