Investigador demuestra el hackeo a PayPal
El investigador de seguridad egipcio, Yasser H. Ali, ha demostrado el hackeo a PayPal con un simple clic, aprovechando una vulnerabilidad crítica que podía haber puesto en peligro a 156LEER MÁS
Noticias de Vulnerabilidades | Blog de Vulnerabilidades | Tutoriales
El investigador de seguridad egipcio, Yasser H. Ali, ha demostrado el hackeo a PayPal con un simple clic, aprovechando una vulnerabilidad crítica que podía haber puesto en peligro a 156LEER MÁS
La versión 2.3.6 de OpenVPN corrige una vulnerabilidad que dejaba abierta la posibilidad de ejecutar ataques de Denegación de Servicio (DoS). La falla, CVE-2014-8104, permitía a un cliente autenticado enLEER MÁS
La falla ha sido comprobada sólo en equipos con sistema operativo Android. La aplicación de mensajería permite bloquear conversaciones de forma remota hasta que el usuario elimina el registro delLEER MÁS
Mozilla ha anunciado la publicación de la versión 34 de Firefox, junto con ocho boletines de seguridad destinados a solucionar nueve vulnerabilidades en el propio navegador y el gestor deLEER MÁS
Se han anunciado dos vulnerabilidades en el antivirus ClamAV para las versiones anteriores a la 0.98.5, que podrían permitir a un atacante remoto ejecutar código arbitrario en el sistema afectadoLEER MÁS
Hasta el momento, Mercado Libre y Prey Anti Robos lanzaron sus respectivas actualizaciones que resuelven los inconvenientes solucionados, mientras que PicsArt aun es susceptible de recibir ataques, según informó elLEER MÁS
La vulnerabilidad de ejecución de código arbitrario había sidoreportada hace 18 meses por Benjamin Kunz Mejri y afectaba a la API y al sitio oficial PayPal. La explotación exitosa deLEER MÁS
APT3, a group believed to be behind “Operation Clandestine Fox,” is now using exploits targeting recently disclosed vulnerabilities in Windows, researchers at FireEye found. One of the bugs, CVE-2014-6332, wasLEER MÁS
Moodle ha publicado 15 alertas de seguridad en las que se corrigen vulnerabilidades con diversos efectos, desde los habituales XSS hasta inyección de código. Se ven afectadas todas las ramasLEER MÁS
Se ha identificado una vulnerabilidad en la funcionalidad Data-link Switching (DLSw) en Cisco IOS que puede ser aprovechada por atacantes remotos sin autenticar para obtener información sensible de los paquetesLEER MÁS