Exploits vulnerabilidad crítica ZeroLogon en Windows Server Blog elhacker.NET

La grave vulnerabilidad de ZeroLogon  (CVE-2020-1472) ya tiene PoC (Prueba de concepto) y exploit público funcionando y es muy peligroso. Permite obtener permisos de administrador en un DC. Vulnerabilidad con puntuación CVSS de 10 sobre 10. El fallo se solucionó en las actualizaciones de seguridad de Microsoft de agosto de 2020. Sin embargo, esta semana se […]

Expuestas búsquedas de Bing en un servidor sin contraseña Hispasec @unaaldia

Expuestas búsquedas de Bing en un servidor sin contraseña — Una al Día Utilizamos cookies para asegurar que damos la mejor experiencia al usuario en nuestra web. Si sigues utilizando este sitio asumiremos que estás de acuerdo.Vale Fuente obtenida de: https://unaaldia.hispasec.com/2020/09/expuestas-busquedas-de-bing-en-un-servidor-sin-contrasena.html

¿Qué ha pasado, Tiki-Wiki? Vulnerabilidades XSS, no gracias Security Art Work

La entrada de hoy es una colaboración enviada por el equipo del CSIRT-CV, el Centro de Seguridad TIC de la Comunitat Valenciana, en relación a la detección de una vulnerabilidad en el CMS Tiki-Wiki durante el pasado diciembre. Hace ya unos meses, concretamente en diciembre de 2019, en el CSIRT-CV descubrimos una vulnerabilidad en el CMS Tiki-Wiki, […]