INCIBE - Instituto Nacional de Ciberseguridad
19.4K subscribers
401 photos
123 videos
1.36K links
Instituto Nacional de Ciberseguridad, dependiente del Ministerio para la Transformación Digital y de la Función Pública

🔗 https://www.incibe.es/
Download Telegram
⚠️#AvisosDeSeguridad ⚠️

🛡 #Vulnerabilidad de corrupción de memoria en productos Weston Embedded. #SCI

🛡#Vulnerabilidad de elemento de ruta de búsqueda no controlada en #4D y #4D server Windows. #CNA #0day #CVE CVE-2023-4770
⚠️#AvisosDeSeguridad ⚠️

🛡 ¿Has recibido un email o un SMS de Correos donde solicitan tus datos personales y bancarios? No facilites ninguna información, es un fraude. Asegúrate siempre de contrastar. Más detalles en la Oficina de Seguridad del Internauta (#OSI)

🛡 #Vulnerabilidad de desbordamiento de búfer en productos Weidmueller. #SCI #IoT

🛡 #Vulnerabilidad RCE en RedHat AMQ Broker. #TI

🛡 Acceso no autorizado a funciones de depuración en múltiples productos de Johnson Controls. #SCI

🛡 Múltiples #vulnerabilidades en productos de Fuji Electric. #SCI
⚠️#AvisosDeSeguridad ⚠️

🛡 Omisión de autenticación en VMware Cloud Director Appliance. #TI

Actualización de seguridad de SAP de noviembre de 2023. #TI

Multiples #vulnerabilidades en HPE Aruba Access Points. #TI

Múltiples vulnerabilidades en Operations Control Logger de AVEVA #SCI

Validación de entrada incorrecta en productos de Rockwell Automation #SCI

Actualizaciones de seguridad de Microsoft de noviembre de 2023. #TI

#Vulnerabilidad de escalada de privilegios en Intel Data Center Manager. #TI
⚠️#AvisosDeSeguridad ⚠️

🛡Múltiples #vulnerabilidades en productos Hikvision. #SCI

🛡Acceso sin restricción en productos de Eaton. #SCI

🛡Desbordamiento de búfer en Frhed. #CNA #0day #CVE CVE-2023-4590

🛡#Vulnerabilidad de elemento de ruta de búsqueda incontrolada en Plesk. #CNA #0day #CVE CVE-2023-4931
⚠️#AvisosDeSeguridad ⚠️

🛡¡Atención! La #AgenciaTributaria no quiere que le proporciones tus datos, ¡es un #phishing! Consulta los detalles en Protege tu empresa.

🛡Múltiples vulnerabilidades en InfraSuite Device Master de Delta Electronics. #SCI

🛡#Vulnerabilidad de request smuggling en Apache Tomcat. #TI

🛡Actualizaciones de #seguridad de Joomla! 5.0.1 y 4.4.1. #TI #CMS

🛡Múltiples #vulnerabilidades en OpenCms de Alkacon Software. #CNA #0day #CVE CVE-2023-6379 CVE-2023-63780

🛡Validación de entrada inadecuada en Newsletter Software SuperMailer. #CNA #0day #CVE CVE-2023-6381

🛡Múltiples #vulnerabilidades en Sierra Wireless ALEOS. #SCI
⚠️#AvisosDeSeguridad ⚠️

🛡 ¡Aviso! Nueva campaña de #phishing que suplanta a entidades de contratación pública. Más info en Protege tu empresa.

🛡 #Vulnerabilidad de denegación de servicio en productos Wago. #SCI
⚠️ #AvisosDeSeguridad ⚠️

🛡 Aviso CNA: Cross-Site Request Forgery #CSRF en OPEN JOURNAL SYSTEMS. CVE-2023-6671

🛡 #Vulnerabilidad #XSS en productos ControlByWeb. #SCI

🛡 #Vulnerabilidad #RCE en Frauscher FDS102 para FAdC/FAdCi. #SCI

🛡 #Vulnerabilidad #RCE en Apache Struts

🛡 Consumo de recursos no controlado en productos Johnson Controls. #SCI

🛡 Múltiples #vulnerabilidades de denegación de servicio en JTEKT Electronics. #SCI

🛡 Boletín de seguridad de Android: diciembre de 2023
⚠️ #AvisosDeSeguridad ⚠️

🛡 Inyección de código en Cambium ePMP Force 300-25. #SCI

🛡 #Vulnerabilidad de credenciales por defecto en VisiLogic de Unitronics. #SCI

🛡 Falta la liberación de memoria en Kantech Gen1 ioSmart de Johnson Controls. #SCI

🛡 Ejecución remota de código en productos de ABB. #SCI
⚠️ #AvisosDeSeguridad ⚠️

🛡 Fatal de control de acceso en VMware Aria Automation. #TI

🛡 Múltiples #vulnerabilidades #DoS en AC500 V3 de ABB. #SCI

🛡 Múltiples #vulnerabilidades en productos de Cires21. #0day #CNA #CVE CVE-2024-0642 CVE-2024-0643

🛡 #Vulnerabilidad de desbordamiento de búfer en Explorer++. #0day #CNA #CVE CVE-2024-0645
⚠️ #AvisosDeSeguridad ⚠️

🛡 Múltiples #vulnerabilidades en productos Intesis. #SCI

🛡 Aviso CNA: #Vulnerabilidad Cross-Site Scripting #XSS en IceHrm. #0day CVE-2023-6282

🛡 Ejecución remota de código en productos de Cisco

🛡 Lectura arbitraria de archivos en Jenkins
⚠️ #AvisosDeSeguridad ⚠️

🛡Múltiples #vulnerabilidades en Solar Winds Access Rights Manager. #TI

🛡Exposición del descriptor de archivo en productos ADS-TEC Industrial IT #SCI

🛡#Vulnerabilidad de ruta de búsqueda o elemento no citado en Deep Freeze Server Standard de Faronics. #CNA #0day #CVE CVE-2024-1618
⚠️ #AvisosDeSeguridad ⚠️

🛡Ejecución remota de código RCE en productos Mitsubishi Electric. #SCI

🛡#Vulnerabilidad de denegación de servicio en Moodle. #TI
⚠️ #AvisosDeSeguridad ⚠️

🛡#BatBadBut: vulnerabilidad crítica en Rust. #TI

🛡Múltiples vulnerabilidades en productos Pepperl Fuchs. #SCI

🛡 #Vulnerabilidad de ejecución remota de código en Jasper Reports Server de TIBCO. #TI

🛡Múltiples #vulnerabilidades en productos LG WebOS. #TI #IoT

🛡 #Vulnerabilidad de Cross-Site Scripting en Teixo de Teima Global #CNA #0day #CVE CVE-2024-3654

🛡Múltiples vulnerabilidades en productos Juniper. #TI
⚠️ #AvisosDeSeguridad ⚠️

🛡XSS almacenado en NPort 5100A de Moxa #SCI

🛡Múltiples #vulnerabilidades en DIAEnergie de Delta Electronics. #SCI

🛡Boletín de seguridad de Android: mayo de 2024. #TI

🛡Múltiples #vulnerabilidades en Socomec Net Vision. #0day #CNA #CVE CVE-2024-4600, CVE-2024-4601

🛡#Vulnerabilidad de denegación de servicio #DoS en LAN Messenger. #0day #CNA #CVE CVE-2024-4599
⚠️ #AvisosDeSeguridad ⚠️

🛡Se ha detectado una #vulnerabilidad de severidad alta en Veeam Service Provider Console. ¡Actualiza y consulta más detalles en Protege tu empresa!

🛡Componente no confiable en Substation Server de Subnet Solutions. #SCI

🛡Neutralización inadecuada en Codebeamer de #PTC #SCI

🛡#Vulnerabilidad de Cross-Site Scripting XSS en Lunar. #0day #CNA #CVE CVE-2024-3507

🛡Cross Site Scripting (#XSS) en Uniform Server Zero. #0day #CNA #CVE CVE-2024-5052
⚠️ #AvisosDeSeguridad ⚠️

🛡Múltiples #vulnerabilidades en School ERP Pro+Responsive de AROXSOLUTION. #0day #CNA #CVE CVE-2024-4822 CVE-2024-4823 CVE-2024-4824

🛡#Vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en Cockpit CMS de Agentejo #TI #CNA #0day #CVE CVE-2024-4825

🛡Múltiples #vulnerabilidades en Asaancart Simple PHP Shopping Cart #0day #CNA
⚠️ #AvisosDeSeguridad ⚠️

🛡Si has recibido un SMS de Correos indicándote que faltan datos para la entrega de un paquete o tienes que realizar un pago, no los facilites, ¡es un #smishing!

🛡Avisos de seguridad de Siemens de junio de 2024 #SCI

🛡Múltiples #vulnerabilidades en productos de Aveva #SCI

🛡Múltiples #vulnerabilidades en productos Schneider Electric #SCI #SCADA

🛡Actualización de #seguridad de SAP de junio de 2024. #TI

🛡¡Atención! #Vulnerabilidad en #Veeam Recovery Orchestrator. Consulta los detalles de nuestro aviso y actualiza para mantenerte seguro.