Recientemente, NGINX ha revelado una vulnerabilidad de día cero. Al mismo tiempo, Microsoft ha revelado otra vulnerabilidad crítica: la vulnerabilidad RPC RCE de Windows. En este post, puedes averiguar quién está en riesgo de estos dos problemas y cómo podemos mitigar el riesgo.
La vulnerabilidad de Psychic Signature radica en la criptografía de las firmas ECDSA, que protege los sistemas para tareas críticas como la autenticación. Los hackers pueden saltarse cualquier comprobación de firmas con esta vulnerabilidad. En este post explicaremos en qué consiste y cómo mitigarla.
A principios de octubre, Apache lanzó la versión 2.4.49 para corregir una vulnerabilidad de Path Traversal y Ejecución Remota de Código y luego la 2.4.50 para solucionar el hecho de que la corrección era incompleta. Hemos creado una misión para demostrar los riesgos en un entorno real. Pruébalo ahora.
Recientemente, las librerías Spring, una de las más populares en la comunidad Java, han revelado 2 vulnerabilidades relacionadas con la ejecución remota de código (RCE). Hemos desglosado los detalles conocidos de "Spring4Shell" y "Spring Cloud Function" para ayudarte a entender si estás en riesgo y qué hacer si lo estás.