Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023
Facebook Twitter Instagram
miércoles, junio 7
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    Apple Maps finalmente obtiene navegación sin conexión

    junio 7, 2023

    Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

    junio 7, 2023

    iPadOS 17 finalmente es compatible con cámaras web y cámaras USB externas

    junio 7, 2023

    Payrails está pagando $ 14.4 millones por su complejo sistema operativo de flujo de pago

    junio 7, 2023

    El próximo Galaxy Unpacked plegable de Samsung se lanzará a fines de julio

    junio 6, 2023
  • Big Data

    TOP 10 artículos de insideBIGDATA de mayo de 2023

    junio 7, 2023

    La importancia de la calidad de los datos para la utilidad

    junio 6, 2023

    7 formas sorprendentes en que los hogares inteligentes usan datos para ahorrar dinero

    junio 5, 2023

    3 predicciones clave de IA para el futuro cercano + Cómo usar IA para transformar su negocio

    junio 4, 2023

    Datos abiertos: desbloquear oportunidades y desafíos

    junio 4, 2023
  • Ciber Seguridad

    Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

    junio 7, 2023

    Más de 60.000 aplicaciones de Android están infectadas con malware que distribuye adware

    junio 7, 2023

    El nuevo malware PowerDrop apunta a la industria aeroespacial de EE. UU.

    junio 7, 2023

    El malware tradicional utiliza cada vez más ChatGPT para los ataques

    junio 6, 2023

    Nueva campaña de malware utiliza Satacom Downloader para robar criptomonedas

    junio 6, 2023
  • Electronica

    Entra en una nueva era de movilidad eléctrica con coches solares

    junio 7, 2023

    ¿Puede el aprendizaje audiovisual no etiquetado mejorar el modelo de reconocimiento de voz?

    junio 6, 2023

    Diseño de referencia para un receptor de carga inalámbrica de 15 vatios

    junio 6, 2023

    TRABAJO: GTC-Electrónica-CDA-HDL en Valeo – Electronics for you

    junio 6, 2023

    Circuito de alarma de seguridad de cocina de bricolaje

    junio 6, 2023
  • Realidad Virtual

    Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

    junio 7, 2023

    Beat Saber ocupó el primer lugar en la lista de descargas de PSVR 2 en mayo

    junio 7, 2023

    Apple Vision Pro admite aplicaciones y juegos de Unity

    junio 7, 2023

    Meta muy por delante en formas cruciales

    junio 7, 2023

    Algo más de Apple Vision Pro: validación para una industria

    junio 6, 2023
  • Smart Home

    Por qué debería usar un temporizador de tubo inteligente

    junio 6, 2023

    Aquí puedes averiguar cuándo tiene más sentido reparar tu lavadora

    mayo 27, 2023

    El Abode Security Kit es un nuevo sistema de seguridad inteligente básico

    mayo 25, 2023

    La tira de luz LED Govee M1 está lista para el trabajo desde el primer momento.

    mayo 24, 2023

    El robot aspirador Dyson 360 Vis Nav promete una potencia de succión líder en la industria

    mayo 23, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»Zyxel lanza parches de seguridad críticos para cortafuegos y productos VPN
Ciber Seguridad

Zyxel lanza parches de seguridad críticos para cortafuegos y productos VPN

Steve D. JacksonPor Steve D. Jacksonmayo 25, 2023No hay comentarios2 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


25 de mayo de 2023Ravie LakshmanánSeguridad/vulnerabilidad de la red

Zyxel

Zyxel ha lanzado actualizaciones de software para abordar dos vulnerabilidades críticas en cortafuegos seleccionados y productos VPN que podrían ser explotados por atacantes remotos para ejecutar código.

Ambas vulnerabilidades, CVE-2023-33009 y CVE-2023-33010, son vulnerabilidades de desbordamiento de búfer, calificadas con 9.8 de 10 en el sistema de calificación CVSS.

A continuación se muestra una breve descripción de los dos problemas:

  • CVE-2023-33009 – Una vulnerabilidad de desbordamiento de búfer en la función de notificaciones que podría permitir que un atacante no autenticado active una condición de denegación de servicio (DoS) y la ejecución remota de código.
  • CVE-2023-33010 – Una vulnerabilidad de desbordamiento de búfer en la función de manejo de ID que podría permitir que un atacante no autenticado active una condición de denegación de servicio (DoS) y la ejecución remota de código.

Los siguientes dispositivos se ven afectados:

  • ATP (versiones ZLD V4.32 a V5.36 parche 1, parcheado en ZLD V5.36 parche 2)
  • USG FLEX (versiones ZLD V4.50 a V5.36 parche 1, parcheado en ZLD V5.36 parche 2)
  • USG FLEX50(W) / USG20(W)-VPN (versiones ZLD V4.25 a V5.36 parche 1, parcheado en ZLD V5.36 parche 2)
  • VPN (versiones ZLD V4.30 a V5.36 Parche 1, parcheado en ZLD V5.36 Parche 2) y
  • ZyWALL/USG (versiones ZLD V4.25 a V4.73 Parche 1, parcheado en ZLD V4.73 Parche 2)

A los investigadores de seguridad de TRAPA Security y STAR Labs SG se les atribuye el descubrimiento y el informe de las vulnerabilidades.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a burlar a los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

¡Asegura mi lugar!

El aviso llega menos de un mes después de que Zyxel publicara correcciones para otra vulnerabilidad crítica en sus dispositivos de firewall que podrían explotarse para ejecutar código de forma remota en los sistemas afectados.

El problema, rastreado como CVE-2023-28771 (puntaje CVSS: 9.8), también se atribuyó a TRAPA Security, y el fabricante del equipo de red culpó al manejo inadecuado de los mensajes de error. Desde entonces, ha sido explotado activamente por actores de amenazas asociados con la red de bots Mirai.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



cortafuegos críticos lanza para parches productos seguridad VPN Zyxel
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023

Más de 60.000 aplicaciones de Android están infectadas con malware que distribuye adware

junio 7, 2023

El nuevo malware PowerDrop apunta a la industria aeroespacial de EE. UU.

junio 7, 2023

El malware tradicional utiliza cada vez más ChatGPT para los ataques

junio 6, 2023

Nueva campaña de malware utiliza Satacom Downloader para robar criptomonedas

junio 6, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Actualidad

Los juegos deberían permitirnos elegir nuestras propias apuestas

Por Christopher V. Gamboa
Electronica

Uso de datos para mejores sistemas de baterías

Por Christopher V. Gamboa
Electronica

Hardware de sistema integrado en Atlas Copco

Por Christopher V. Gamboa
Actualidad

Electrify America está aumentando las tarifas de carga de vehículos eléctricos en sus estaciones

Por Christopher V. Gamboa
Publicaciones Recientes

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023
Advertisement
Demo
Recomendamos

Prueba de Rohde&Schwarz. Medida. Innovar: Rohde & Schwarz presenta soluciones de prueba móviles únicas en MWC Barcelona 2023

enero 25, 2023

Google Pixel Tablet es una tableta diseñada para el hogar inteligente

mayo 11, 2023

¡Detecta señales de radio de galaxias distantes!

febrero 2, 2023
Publicaciones Recientes

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023
Popular

Descubriendo el valor oculto de los datos de la línea de producción

marzo 20, 2023

Apple marca xrOS antes de la revelación esperada de auriculares

mayo 16, 2023

Estimación de daños a la propiedad con mayor precisión durante un desastre: cómo AI/ML está cambiando el juego

abril 24, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.