Entradas

CVE-2025-61882: Cadena pre-auth RCE en Oracle E-Business Suite

Serie Zero Day: ciberataques (¿imposibles?) y conspiraciones

Probando la vulnerabilidad "rapid reset" (CVE-2023-44487): una amenaza emergente para los servidores HTTP/2

I like to move it, move it... (CVE-2023-34362)

#Springshell: un nuevo 0-day que golpea el core de Spring

Usan un zero-day de Solaris para atacar redes corporativas

Publican 0-day de vBulletin que permite la ejecución remota de código y sin autenticación

Llegan nuevos 0-days de Windows... ¡SandboxEscaper ha vuelto!

CVE-2018-8589 o una condición de carrera que permite escalar privilegios en Windows

Publican un 0-day en VirtualBox que permite escaparse de la máquina virtual y ejecutar código en el host

Publican un 0-day en el Jet Database Engine de Windows

Publican un 0-day que permite escalar privilegios en Windows debido a un bug en el programador de tareas (ALPC)

Publican dos 0-days en vBulletin, uno de ellos ejecución remota de comandos (RCE)

0-day en la función de reset de contraseñas de todas las versiones de Wordpress (CVE-2017-8295)

Explotación práctica de CVE-2017-0199 (Windows RTF RCE)

DoubleAgent: un ataque que usa una herramienta "builtin" no documentada de Windows para secuestrar cualquier aplicación

"Little Doctor", un gusano capaz de comprometer aplicaciones de chat basadas en JavaScript

0-day en MySQL permite ejecución remota de comandos (CVE-2016-6662): con un usuario con privilegios mínimos y "jugando" con el logging

¿Usas ImageMagick? Pues con sólo subir una imagen maliciosa pueden comprometer tu servidor web

Descubren una combinación de teclas en Windows para abrir un consola como administrador