Bitácora de Ciberseguridad
302 subscribers
123 photos
7 videos
5 files
1.1K links
Download Telegram
Prestashop ha lanzado un comunicado alertando de una vulnerabilidad calificada como MUY GRAVE.

El equipo de mantenimiento ha sido informado de que se está explotando una combinación de vulnerabilidades de seguridad conocidas y desconocidas para inyectar código malicioso en los sitios web de PrestaShop, lo que les permite ejecutar instrucciones arbitrarias y potencialmente robar la información de pago del cliente.

Todavía no hay parche para evitar el tema y el equipo de Prestashop hace algunas recomendaciones en las que incluso hay que modificar código PHP, por lo que es imprescindible que le echéis un vistazo al link en caso de que administréis algún sitio con esta solución de ecommerce:

https://build.prestashop.com/news/major-security-vulnerability-on-prestashop-websites/
Forwarded from Andreu Adrover
Forwarded from CCN-CERT
‘Los 6 errores más comunes al implantar el ENS’. Sugerente título el de la ponencia de @JLColomPlanas, de @nunsys, quien ya se encuentra ante los asistentes de la Sala 18. #XVIJornadasCCNCERT #IVJornadasCiberdefensaESPDEFCERT https://t.co/g1cQpejsRE
Forwarded from Derecho de la Red
📡 Hoy 9 de diciembre es el Día Mundial de la Informática y como puedes suponer, no se ha elegido al azar el día. Se debe a que el 9 de diciembre de 1906 nació la programadora Grace Hooper, considerada como la madre de la programación informática.

https://derechodelared.com/grace-hopper-dia-mundial-de-la-informatica/

🔊 t.me/derechodelared
⚠️ #AvisosDeSeguridad ⚠️

🛡QNAP ha detectado una #vulnerabilidad crítica que afecta a varios de sus productos. Consulta los detalles y actualiza en Protege tu empresa.
Forwarded from CyberShield
CISA lanza el script de recuperación de ransomware ESXiArgs.

CISA ha lanzado un script de recuperación para organizaciones que han sido víctimas del ransomware ESXiArgs. El ransomware ESXiArgs cifra los archivos de configuración en servidores ESXi vulnerables, lo que potencialmente hace que las máquinas virtuales (VM) sean inutilizables.

CISA recomienda que las organizaciones afectadas por ESXiArgs evalúen el script y la guía proporcionados en el archivo README adjunto para determinar si es apto para intentar recuperar el acceso a los archivos en su entorno.

https://github.com/cisagov/ESXiArgs-Recover

ᴄʏʙᴇʀꜱᴇᴄᴜʀɪᴛʏ para informaciones de ciberseguridad y áreas afines.