Fecha de publicación: 08/02/2023 Importancia: Alta Recursos afectados: OpenSSL, versiones: desde 3.0 hasta 3.0.7; 1.1.1; 1.0.2. Descripción: OpenSSL ha publicado un aviso que recoge 8 vulnerabilidades: 1 de severidad alta...
Noticias
Boletín de seguridad de Android de febrero de 2023
Fecha de publicación: 07/02/2023 Importancia: Crítica Recursos afectados: Android Open Source Project (AOSP): versiones 10, 11, 12, 12L y 13. Componentes: framework, media framework, system, sistema de actualizaciones de Google...
Vulnerabilidad 0day en un plugin de Prestashop
Fecha de publicación: 06/02/2023 Importancia: Media Recursos afectados: Plugin M4 PDF para sitios web Prestashop, versiones 3.2.3 y anteriores. Descripción: Se han detectado dos vulnerabilidades de tipo 0day, una de...
Múltiples vulnerabilidades en APROL de B&R Industrial Automation
Fecha de publicación: 06/02/2023 Importancia: Crítica Recursos afectados: APROL, versiones anteriores a R 4.2-07. Descripción: Nataliya Tlyapova, investigadora de Positive Technologies, ha reportado 5 vulnerabilidades en APROL: 2 de severidad...
Múltiples vulnerabilidades en el plugin M4 PDF para sitios web Prestashop
Fecha de publicación: 06/02/2023 Importancia: Media Recursos afectados: Plugin M4 PDF para sitios web Prestashop, versiones 3.2.3 y anteriores. Descripción: INCIBE ha coordinado la publicación de 2 vulnerabilidades en el...
Múltiples vulnerabilidades 0day en ImageMagick
Fecha de publicación: 06/02/2023 Importancia: Alta Recursos afectados: ImageMagick, versión 7.1.0-49. Descripción: El equipo Ocelot de Metabase Q ha descubierto 2 vulnerabilidades 0day en la herramienta de gestión de imágenes...
Múltiples vulnerabilidades en productos de Delta Electronics
Fecha de publicación: 03/02/2023 Importancia: Crítica Recursos afectados: DIAScreen: versiones 1.2.1.23 y anteriores; DVW-W02W2-E2: Versión 2.42; DX-2100-L1-CN: Versión 1.5.0.10. Descripción: Se han detectado 6 vulnerabilidades: 2 de severidad crítica y...
Fallo de autenticación en productos Jira de Atlassian
Fecha de publicación: 03/02/2023 Importancia: Crítica Recursos afectados: Jira Service Management Server y Data Center, versiones: 5.3.0; 5.3.1; 5.3.2; 5.4.0; 5.4.1; 5.5.0. Descripción: Atlassian ha notificado una vulnerabilidad crítica de...
Inyección de comandos en dispositivos Nova de Baicells Technologies
Fecha de publicación: 03/02/2023 Importancia: Crítica Recursos afectados: Esta vulnerabilidad afecta a los siguientes dispositivos Nova LTE TDD eNodeB con versiones de firmware hasta RTS/RTD 3.6.6: Nova 227, Nova 233,...
Múltiples vulnerabilidades en dispositivos SDS-3008 Series de Moxa
Fecha de publicación: 02/02/2023 Importancia: Alta Recursos afectados: Switches SDS-3008 Series, versiones de firmware 2.1 o anteriores. Descripción: El equipo de Cisco Talos ha reportado 6 vulnerabilidades cuya explotación podría...