Inyección de Comandos Crítica en Servidores Zimbra a través del Servicio SNMP

Zimbra ha lanzado la versión 10.1.20 de su Zimbra Collaboration Suite (ZCS) para solucionar una vulnerabilidad crítica de inyección de comandos que afecta a los entornos con notificaciones SNMP habilitadas. La falla permite a atacantes remotos ejecutar comandos a nivel de sistema operativo. Además, la actualización mitiga múltiples vulnerabilidades de severidad alta, incluyendo ataques XSS […]

Exposición de Datos y Robo de Credenciales por Fallos en Idira (CA26-35 y CA26-36)

Idira (anteriormente CyberArk, ahora impulsada por Palo Alto Networks) ha publicado dos boletines de seguridad (CA26-35 y CA26-36) advirtiendo sobre múltiples vulnerabilidades de severidad crítica y alta que afectan a su infraestructura de gestión de acceso privilegiado (PAM). Los fallos permiten a los atacantes eludir controles de autenticación, interceptar datos en tránsito, robar credenciales y […]

Riesgo de RCE por Múltiples Fallos de Corrupción de Memoria en Chrome

Google ha lanzado una nueva actualización para el canal estable de Chrome que corrige un total de 12 vulnerabilidades, de las cuales 9 han sido catalogadas con severidad “Alta”. Los fallos afectan a componentes estructurales del navegador y de renderizado, permitiendo potencialmente a un atacante ejecutar código arbitrario o provocar corrupción de memoria. Veredicto Analítico […]