es
El jsonArray de GeoServerContiene inyección SQL no autenticada y RCE Día Cero
Desglose técnico del jsonArray activadoContiene la inyección SQL de cero días en GeoServer que conduce al compromiso de la base de datos PostGIS/Oracle y RCE.
es
Desglose técnico del jsonArray activadoContiene la inyección SQL de cero días en GeoServer que conduce al compromiso de la base de datos PostGIS/Oracle y RCE.
es
Bajo la capucha del motor de dependencia cero de ojo: manifiesta parsing, búsquedas SAST de árbol, flujo de paquete OS y bases de datos de vulnerabilidad offline.
es
Introducing ojo: un único binario estático para el análisis de vulnerabilidad, detección secreta, SAST e IaC cheques de configuración errónea con cero dependencias externas.
es
Una investigación sobre cómo los agentes de la amenaza explotaban la latencia del parche SharePoint para comprometer 200 cuentas de TI del gobierno federal suizo.
es
Causa de raíz técnica y telemetría de escaneo activo para la inyección de comando de raíz CVSS 9.6 pre-auth en electrodomésticos Progress Kemp LoadMaster.
es
Desglose técnico de la vulnerabilidad de denegación de servicio de VPN remota activada en los cortafuegos Cisco ASA y FTD.
es
Causa de raíz técnica y remediación para la inyeccion no autenticada CVSS 10.0 SQL en Metabase password reset endpoint exploited as a cero-day.
es
Cómo Lazarus Group utilizó como arma un núcleo de día cero afd.sys de Windows durante 5 semanas en la Operación Dream Job para eludir las defensas de EDR.
es
Weekly threat intelligence briefing: Lazarus 5-week Windows zero-day, Metabase CVSS 10.0 unauth SQL injection, Cisco firewall crashes, and Swiss BIT breach.
es
Cómo los atacantes violaron el registro de beneficiarios finales de Liechtenstein, exponiendo 31.000 registros corporativos y de entidades fiduciarias.
es
Desglose técnico del archivo PostgreSQL no autenticado error de escritura/truncación en Splunk Enterprise.
es
Cómo los operadores de ransomware Qilin explotaron un punto de control VPN de cero días para obtener acceso inicial de red.