Boletín de noticias CERTFR-2025-ACT-001 – CERT-FR
El boletín de noticias del CERT-FR presenta un resumen de las vulnerabilidades de ciberseguridad más significativas identificadas en la semana 52, enfatizando la importancia de
El boletín de noticias del CERT-FR presenta un resumen de las vulnerabilidades de ciberseguridad más significativas identificadas en la semana 52, enfatizando la importancia de
Resumen de Vulnerabilidades de WhatsUp Gold (CVE-2024-12105, CVE-2024-12106 y CVE-2024-12108) Introducción WhatsUp Gold, una popular herramienta de monitoreo de red, ha sido objeto de varias
En la actualidad, los entornos de Tecnología Operativa (OT) están cada vez más interconectados, lo que permite a las organizaciones gestionar sus operaciones de forma
Se han identificado diversas vulnerabilidades en los productos de NetApp, que representan serias amenazas para la seguridad y la integridad de los datos en los
NTT Docomo, el mayor operador de telefonía móvil de Japón, sufrió un ataque DDoS significativo el 2 de enero que interrumpió algunos de sus servicios
CVE-2024-9140 Vulnerability Overview CVE-2024-9140 is a critical vulnerability affecting Moxa’s cellular routers, secure routers, and network security appliances. This vulnerability poses a significant security risk
La banda de ransomware Brain Cipher ha comenzado a filtrar datos robados tras un ataque a la plataforma de servicios sociales «RIBridges» de Rhode Island.
El inicio del año trae consigo una grave advertencia sobre estafas en línea. El CERT Nacional ha recibido múltiples informes relativos a fraudes donde los
When establishing security expectations within enterprise cloud service contracts, it is crucial to understand how the selected service model influences the available security services. The
Between December 23 and 29, 2024, IBM issued security advisories addressing vulnerabilities across various products. The company rolled out updates for several key applications, focusing
Summarize this content to 600 words Orientación para usuarios domésticos o pequeñas empresas que desean reducir la probabilidad de que WannaCry (u otros tipos de ransomware) exijan un rescate. Source link
...Summarize this content to 600 words Publicado: 2024-12-09 10:09 Vulnerabilidad Mitel Micollab Mitel informa sobre dos vulnerabilidades en la aplicación de colaboración MiCollab, una de las cuales es crítica. La vulnerabilidad crítica (CVE-2024-41713) tiene una clasificación CVSS de 9,8 y reside en el componente NuPoint Unified Messaging del software. Además se soluciona una vulnerabilidad con…
...Summarize this content to 600 words Guía de Ciberseguridad y Transición Digital CNCS Administración Pública, Organizaciones Con el objetivo de orientar a las organizaciones en la prevención de riesgos de ciberseguridad durante sus procesos de transición digital, la CNCS desarrolló la Guía de Transición Digital y Ciberseguridad (GTDC). Este trabajo surge de la creciente…
...Summarize this content to 600 words ID CVE CVE-2024-7124 Fecha de publicación 14 de noviembre de 2024 Proveedor Centro de redes y supercomputación de Poznan Producto DINGO dLibra Versiones vulnerables Desde 6.0 antes del 6.3.20 Tipo de vulnerabilidad (CWE) Neutralización inadecuada de la entrada durante la generación de la página web (XSS o ‘Cross-site Scripting’)…
...Summarize this content to 600 words La vulnerabilidad crítica afecta, entre otras cosas, a Windows Server 2022, Windows 11 y Windows 10. Consulte el sitio web de Microsoft para obtener una revisión detallada de las vulnerabilidades: Guía de actualización de seguridad (enlace externo)NCSC aconseja a los propietarios de sistemas que actualicen el software de sus…
...Summarize this content to 600 words Noticia | 06-03-2022 | 15:49La empresa de software Atlassian emitió un aviso el 2 de junio sobre una vulnerabilidad crítica previamente desconocida (CVE-2022-26134), el llamado día cero. La vulnerabilidad afecta a todas las versiones compatibles de Servidor Atlassian Confluence y centro de datos Confluence. Según Atlassian, esto no concierne…
...Summarize this content to 600 words 2024-06-10 ¡El mayor ejercicio cibernético europeo regresa este año en su séptima edición! El evento de dos días se llevará a cabo en junio y abordará la resiliencia de nuestro sector energético y desafiará a miles de actores que actúan estrechamente con la ciberseguridad. Gestionado por ENISA y organizado…
...Summarize this content to 600 words JPCERT/CC has been observing attack activities by MirrorFace LODEINFO and NOOPDOOR malware (since 2022). The actor’s targets were initially media, political organisations, think tanks and universities, but it has shifted to manufacturers and research institutions since 2023. As for the TTPs, they used to send spear phishing emails…
...Summarize this content to 600 words ¡Estimado cliente! El Instituto Nacional de Ciberdefensa del Servicio Nacional de Seguridad (NBSZ NKI) alarma expedido por Centro Nacional de Salud Pública y Farmacia con respecto a una carta que contiene un archivo adjunto dañino enviada en nombre de Nuestro instituto recibió varios informes según los cuales, en nombre…
...Summarize this content to 600 words Se identificaron múltiples vulnerabilidades en Google Chrome. Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para desencadenar la ejecución remota de código, condiciones de denegación de servicio y manipulación de datos en el sistema objetivo. Impacto Ejecución remota de código Denegación de servicio Manipulación de datos Sistema/Tecnologías afectadas…
...Summarize this content to 600 words Descripción: Microsoft ha publicado actualizaciones de seguridad que abordan múltiples vulnerabilidades que afectan a varios productos o componentes de Microsoft. La lista de actualizaciones de seguridad se puede encontrar en:https://msrc.microsoft.com/update-guide/releaseNote/2024-Dec Los informes indicaron que la vulnerabilidad de elevación de privilegios (CVE-2024-49138) en Microsoft Windows y Server está siendo explotada…
...Summarize this content to 600 words Reanudar Se han descubierto múltiples vulnerabilidades en el kernel de Linux de Red Hat. Permiten que un atacante provoque una violación de la confidencialidad de los datos, una elusión de la política de seguridad y un problema de seguridad no especificado por el editor. Source link
...Summarize this content to 600 words La Agencia Finlandesa de Transportes y Comunicaciones (Traficom), que alberga el Centro de Coordinación Nacional del Centro Europeo de Competencia en Ciberseguridad (ECCC), el Clúster de Ciberseguridad del Norte de Europa (NECC), Business Finland y la Universidad de Jyväskylä organizaron juntos un evento internacional de emparejamiento sobre llamadas cibernéticas…
...Summarize this content to 600 words El software de seguridad finlandés tuvo dificultades el lunes.23.12. 12:28Por F-Secure El software de seguridad proporciona notificaciones falsas sobre redes wifi inseguras. Según la información recibida por IS, el servicio de atención al cliente de la empresa está sobrecargado de consultas. Un usuario dijo que había esperado 24 minutos…
...Summarize this content to 600 words Practique la gestión de situaciones cibernéticas, ¡gratis!El proyecto Futuro de la ciberseguridad en Kymenlaakso está organizando dos días gratuitos de formación teórica sobre ciberseguridad para empresas en octubre. Ambos días –jueves 10 y miércoles 16 de octubre– se podrá practicar situaciones de ciberevasión tanto por la mañana a partir…
...Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.
Programamos una llamada según tu conveniencia.
Realizamos una reunión de descubrimiento y consultoría.
Preparamos una propuesta.