Archivos de Categoría: Tecnología

EDR NEWS te informa: Grafana Patches CVSS 10.0 SCIM Flaw Enabling Impersonation and Privilege Escalation

EDR NEWS te informa: Grafana Patches CVSS 10.0 SCIM Flaw Enabling Impersonation and Privilege Escalation

21 de noviembre de 2025Ravie LakshmananMitigación de vulnerabilidades/amenazas Grafana ha publicado actualizaciones de seguridad para abordar una falla de seguridad de máxima gravedad que podría permitir la escalada de privilegios o la suplantación de usuarios en determinadas configuraciones. La vulnerabilidad, rastreada como CVE-2025-41115tiene una puntuación CVSS de 10,0. Reside en el Sistema para la gestión […]

EDR NEWS te informa: Startup firm called Factory disrupts campaign designed to hijack development platform

EDR NEWS te informa: Startup firm called Factory disrupts campaign designed to hijack development platform

Factory, una startup con sede en San Francisco, lo dijo interrumpió un ataque por al menos un grupo de amenazas vinculado al estado que intentó secuestrar su plataforma de desarrollo de software para usarla en una operación global de ciberfraude. La compañía dijo que los atacantes, algunos de los cuales estaban vinculados a actores estatales […]

EDR NEWS te informa: Researchers warn command injection flaw in Fortinet FortiWeb is under exploitation

EDR NEWS te informa: Researchers warn command injection flaw in Fortinet FortiWeb is under exploitation

Los investigadores advierten sobre una vulnerabilidad de inyección de comandos del sistema operativo en Fortinet FortiWeb pocos días después de que la compañía confirmara la explotación de una vulnerabilidad crítica separada que fue parcheada silenciosamente semanas antes de que la compañía emitiera una guía de mitigación. La vulnerabilidad recientemente revelada, rastreada como CVE-2025-58034implica la neutralización […]