Fuga de memoria en Oracle TNS deja al descubierto información sensible.
https://unaaldia.hispasec.com/2025/05/fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible.html?utm_source=rss&utm_medium=rss&utm_campaign=fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible
https://unaaldia.hispasec.com/2025/05/fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible.html?utm_source=rss&utm_medium=rss&utm_campaign=fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible
Una al Día
Fuga de memoria en Oracle TNS deja al descubierto información sensible.
Una investigación reciente ha revelado un fallo en el protocolo Transparent Network Substrate (TNS) de Oracle que permite a un atacante sin autenticar extraer fragmentos de memoria del sistema —incluyendo variables de entorno y datos de conexión— simplemente…
Una vulnerabilidad crítica en TI WooCommerce Wishlist expone más de 100 000 sitios WordPress
https://unaaldia.hispasec.com/2025/05/una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress.html?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress
https://unaaldia.hispasec.com/2025/05/una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress.html?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress
Una al Día
Una vulnerabilidad crítica en TI WooCommerce Wishlist expone más de 100 000 sitios WordPress
Investigadores de Patchstack han revelado la CVE-2025-47577, un fallo de gravedad máxima (CVSS 10) en el plugin TI WooCommerce Wishlist, utilizado por más de 100 000 portales WordPress, que permite a un atacante no autenticado subir archivos arbitrarios y…
Forwarded from CuriosidadesDeHackers
💢NUEVO CTF DISPONIBLE EN @TheHackersLabs💢
❌Nombre: Curiosity 3
📈Nivel: Profesional
💻OS: Active Directory
💢Categoría: Seguridad Ofensiva
🙋🏽♂️Creador: TK0B4K
https://thehackerslabs.com/curiosity-3/
❌Nombre: Curiosity 3
📈Nivel: Profesional
💻OS: Active Directory
💢Categoría: Seguridad Ofensiva
🙋🏽♂️Creador: TK0B4K
https://thehackerslabs.com/curiosity-3/
Thehackerslabs
The Hackers Labs | Curiosity3 (Profesional)
La plataforma líder en entrenamiento de ciberseguridad, soluciones empresariales y desafíos prácticos de hacking diseñados por expertos de la industria. ¡Ponte a prueba, aprende y compite con la comunidad hacker!
🔥2
Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps - Una Al Día
https://unaaldia.hispasec.com/2025/06/nuevas-vulnerabilidades-en-linux-permiten-robar-el-hash-de-contrasenas-desde-core-dumps.html
https://unaaldia.hispasec.com/2025/06/nuevas-vulnerabilidades-en-linux-permiten-robar-el-hash-de-contrasenas-desde-core-dumps.html
Una al Día
Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps
Dos fallos de condición de carrera descubiertos por Qualys en los manejadores de core dumps de Linux —apport en Ubuntu y systemd-coredump en Red Hat Enterprise Linux (RHEL) 9/10 y Fedora— han sido catalogados como CVE-2025-5054 y CVE-2025-4598. Un atacante…
❤1