Samba Releases Security Updates https://t.co/v4h5O7XaUJ
www.us-cert.gov
Samba Releases Security Updates | US-CERT
The Samba Team has released security updates to address several vulnerabilities in Samba. An attacker could exploit any of these vulnerabilities to obtain access to potentially sensitive information. The Samba Team has released security updates to address…
IC3 Issues Alert on Disaster-Related Fraud https://t.co/KjGJlTHx5n
www.us-cert.gov
IC3 Issues Alert on Disaster-Related Fraud
The Internet Crime Complaint Center (IC3) has released an announcement on fraudulent cyber activity related to natural disasters. IC3 reports that scammers have recently used email and social-networking sites to solicit money from disaster victims with scams…
Joomla! Releases Security Update https://t.co/kNAoUvIOao
www.us-cert.gov
Joomla! Releases Security Update
Joomla! has released version 3.8.0 of its Content Management System (CMS) software to address a vulnerability. A remote attacker could exploit this vulnerability to obtain access to sensitive information.
Se viene el malware para Bluetooth: publican una PoC de explotación de la vulnerabilidad #BlueBorne en #Android.
https://t.co/CdanCsEXGP
https://t.co/CdanCsEXGP
blog.segu-info.com.ar
BlueBorne: vulnerabilidad de Bluetooth que afecta a 5.000 millones de dispositivos
La empresa de seguridad Armis ha descubierto un conjunto de ocho exploits que permiten vulnerar las conexiones de prácticamente cualquier d...
Nueva evidencia sugiere que no basta con actualizar CCleaner para para librarse del malware que lo infectó https://t.co/2cKRaxHQDl
Genbeta
Nueva evidencia sugiere que no basta con actualizar CCleaner para para librarse del malware que lo infectó
Un nuevo reporte sugiere que el hackeo fue más sofisticado de lo que se pensaba y solo actualizar la versión de CCleaner no basta para desinfectar un sistema
CCleaner Hack Carried Out In Order to Target Big Tech Companies https://t.co/nOF0NbCnpi #CCleaner #APT #cyberespionage https://t.co/TVLuBg9mnh
BleepingComputer
CCleaner Hack Carried Out In Order to Target Big Tech Companies
The CCleaner hack that took place over the summer and came to light this week might have been carried out by an infamous cyber-espionage group believed to be operating out of China.
Cuidado si te llega un email de #Netflix, podría ser una #estafa para robar tus datos bancarios https://t.co/BvSKHCmMXq via @genbeta https://t.co/KvvaMQpsaL
Genbeta
Cuidado si te llega un email de Netflix, podría ser una estafa para robar tus datos bancarios
Una nueva estafa por email está centrada en los usuarios de Netflix, buscando robarles su información bancaria al hacer click en un enlace
Elevación de privilegios en mGuard de Phoenix Contact https://t.co/2pnjmYc7CP
CERTSI
Elevación de privilegios en mGuard de Phoenix Contact
Se ha identificado una vulnerabilidad de control de acceso inadecuado para Oracle Java SE, que afecta al administrador de dispositivos mGuard, perteneciente al fabricante PHOENIX CONTACT. La explotación de esta vulnerabilidad, podría permitir el acceso remoto…
Posible fuga de datos en #Asterisk y en Certified Asterisk https://t.co/0I4pLJOU1O
CERTSI
Posible fuga de datos en Asterisk y en Certified Asterisk
Se ha publicado una vulnerabilidad crítica que afecta al software Asterisk en su proyecto de software libre así como en su versión Certified cuyo soporte corre a cargo de Digium. Esta vulnerabilidad está relacionada con una vulnerabilidad anterior, que no…
Múltiples vulnerabilidades en productos #Cisco https://t.co/KCUosPSo9f
CERTSI
Múltiples vulnerabilidades en productos Cisco
Se han identificado múltiples vulnerabilidades, que pueden permitir a un atacante remoto autenticado obtener privilegios o provocar ataques de denegación de servicio en los sistemas afectados.
Vulnerabilidad de denegación de servicio en ImageMagick
http://unaaldia.hispasec.com/2017/09/vulnerabilidad-de-denegacion-de.html
http://unaaldia.hispasec.com/2017/09/vulnerabilidad-de-denegacion-de.html
Hispasec
Vulnerabilidad de denegación de servicio en ImageMagick
Boletín de noticias de seguridad informática unaaldia, ofrecido por Hispasec
ISPs in at least two countries were involved in delivering surveillance FinFisher Spyware
http://securityaffairs.co/wordpress/63258/malware/finfisher-spyware-isps.html
http://securityaffairs.co/wordpress/63258/malware/finfisher-spyware-isps.html
Security Affairs
ISPs were involved in delivering surveillance FinFisher Spyware
Security researchers at ESET have uncovered a surveillance campaign using a new variant of popular spyware FinFisher, also known as FinSpy.
Saia Burgess Controls PCD Controllers
https://ics-cert.us-cert.gov/advisories/ICSA-17-234-05
https://ics-cert.us-cert.gov/advisories/ICSA-17-234-05
iniNet Solutions GmbH SCADA Webserver
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-04
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-04
ics-cert.us-cert.gov
iniNet Solutions GmbH SCADA Webserver | ICS-CERT
CVSS v3 10.0ATTENTION: Remotely exploitable/low skill level to exploit.Vendor: iniNet Solutions GmbHEquipment: SCADA WebserverVulnerability: Improper AuthenticationAFFECTED PRODUCTSThe following versions of iniNet Solutions GmbH’s SCADA Webserver, a third…