Joomla! Releases Security Update https://t.co/kNAoUvIOao
www.us-cert.gov
Joomla! Releases Security Update
Joomla! has released version 3.8.0 of its Content Management System (CMS) software to address a vulnerability. A remote attacker could exploit this vulnerability to obtain access to sensitive information.
Se viene el malware para Bluetooth: publican una PoC de explotación de la vulnerabilidad #BlueBorne en #Android.
https://t.co/CdanCsEXGP
https://t.co/CdanCsEXGP
blog.segu-info.com.ar
BlueBorne: vulnerabilidad de Bluetooth que afecta a 5.000 millones de dispositivos
La empresa de seguridad Armis ha descubierto un conjunto de ocho exploits que permiten vulnerar las conexiones de prácticamente cualquier d...
Nueva evidencia sugiere que no basta con actualizar CCleaner para para librarse del malware que lo infectó https://t.co/2cKRaxHQDl
Genbeta
Nueva evidencia sugiere que no basta con actualizar CCleaner para para librarse del malware que lo infectó
Un nuevo reporte sugiere que el hackeo fue más sofisticado de lo que se pensaba y solo actualizar la versión de CCleaner no basta para desinfectar un sistema
CCleaner Hack Carried Out In Order to Target Big Tech Companies https://t.co/nOF0NbCnpi #CCleaner #APT #cyberespionage https://t.co/TVLuBg9mnh
BleepingComputer
CCleaner Hack Carried Out In Order to Target Big Tech Companies
The CCleaner hack that took place over the summer and came to light this week might have been carried out by an infamous cyber-espionage group believed to be operating out of China.
Cuidado si te llega un email de #Netflix, podría ser una #estafa para robar tus datos bancarios https://t.co/BvSKHCmMXq via @genbeta https://t.co/KvvaMQpsaL
Genbeta
Cuidado si te llega un email de Netflix, podría ser una estafa para robar tus datos bancarios
Una nueva estafa por email está centrada en los usuarios de Netflix, buscando robarles su información bancaria al hacer click en un enlace
Elevación de privilegios en mGuard de Phoenix Contact https://t.co/2pnjmYc7CP
CERTSI
Elevación de privilegios en mGuard de Phoenix Contact
Se ha identificado una vulnerabilidad de control de acceso inadecuado para Oracle Java SE, que afecta al administrador de dispositivos mGuard, perteneciente al fabricante PHOENIX CONTACT. La explotación de esta vulnerabilidad, podría permitir el acceso remoto…
Posible fuga de datos en #Asterisk y en Certified Asterisk https://t.co/0I4pLJOU1O
CERTSI
Posible fuga de datos en Asterisk y en Certified Asterisk
Se ha publicado una vulnerabilidad crítica que afecta al software Asterisk en su proyecto de software libre así como en su versión Certified cuyo soporte corre a cargo de Digium. Esta vulnerabilidad está relacionada con una vulnerabilidad anterior, que no…
Múltiples vulnerabilidades en productos #Cisco https://t.co/KCUosPSo9f
CERTSI
Múltiples vulnerabilidades en productos Cisco
Se han identificado múltiples vulnerabilidades, que pueden permitir a un atacante remoto autenticado obtener privilegios o provocar ataques de denegación de servicio en los sistemas afectados.
Vulnerabilidad de denegación de servicio en ImageMagick
http://unaaldia.hispasec.com/2017/09/vulnerabilidad-de-denegacion-de.html
http://unaaldia.hispasec.com/2017/09/vulnerabilidad-de-denegacion-de.html
Hispasec
Vulnerabilidad de denegación de servicio en ImageMagick
Boletín de noticias de seguridad informática unaaldia, ofrecido por Hispasec
ISPs in at least two countries were involved in delivering surveillance FinFisher Spyware
http://securityaffairs.co/wordpress/63258/malware/finfisher-spyware-isps.html
http://securityaffairs.co/wordpress/63258/malware/finfisher-spyware-isps.html
Security Affairs
ISPs were involved in delivering surveillance FinFisher Spyware
Security researchers at ESET have uncovered a surveillance campaign using a new variant of popular spyware FinFisher, also known as FinSpy.
Saia Burgess Controls PCD Controllers
https://ics-cert.us-cert.gov/advisories/ICSA-17-234-05
https://ics-cert.us-cert.gov/advisories/ICSA-17-234-05
iniNet Solutions GmbH SCADA Webserver
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-04
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-04
ics-cert.us-cert.gov
iniNet Solutions GmbH SCADA Webserver | ICS-CERT
CVSS v3 10.0ATTENTION: Remotely exploitable/low skill level to exploit.Vendor: iniNet Solutions GmbHEquipment: SCADA WebserverVulnerability: Improper AuthenticationAFFECTED PRODUCTSThe following versions of iniNet Solutions GmbH’s SCADA Webserver, a third…
Digium Asterisk GUI
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-03
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-03
ics-cert.us-cert.gov
Digium Asterisk GUI | ICS-CERT
CVSS v3 8.8ATTENTION: Remotely exploitable/low skill level to exploit.Vendor: DigiumEquipment: Asterisk GUIVulnerability: Improper Neutralization of Special Elements used in an OS CommandAFFECTED PRODUCTSThe following versions of Asterisk GUI, a framework…
Schneider Electric InduSoft Web Studio, InTouch Machine Edition
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-01
https://ics-cert.us-cert.gov/advisories/ICSA-17-264-01
ics-cert.us-cert.gov
Schneider Electric InduSoft Web Studio, InTouch Machine Edition | ICS-CERT
CVSS v3 9.8ATTENTION: Remotely exploitable/low skill level to exploit.Vendor: Schneider ElectricEquipment: InduSoft Web Studio, InTouch Machine EditionVulnerability: Missing Authentication for Critical FunctionAFFECTED PRODUCTSSchneider Electric reports that…
Support your students by teaching #Docker! Free resources and support for teachers! https://t.co/vo0Y1ppZ18
Docker Blog
Docker in Higher Education: Announcing Tools & Resources for Teachers
At the beginning of the summer we published a blog post announcing the Docker Student Developer Kit and Campus Ambassador program. The positive reception from students has been overwhelming and we were so excited to see hundreds of applications flood in!…