CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de máxima gravedad.
SMA1000 es una puerta de enlace de acceso remoto seguro de nivel empresarial utilizada por grandes corporaciones, agencias gubernamentales y proveedores de servicios gestionados (MSSP) para proporcionar acceso VPN a aplicaciones internas y redes corporativas.
WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...
Leer artículo →Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...
Leer artículo →Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...
Leer artículo →