Un fallo en Cisco Secure Email puede permitir a los atacantes saltarse la autenticación

Cisco ha notificado esta semana a sus clientes que deben parchear una vulnerabilidad crítica que podría permitir a los atacantes saltarse la autenticación e iniciar sesión en la interfaz de gestión web de los dispositivos de pasarela de correo electrónico de Cisco con configuraciones no predeterminadas. El fallo de seguridad (rastreado como CVE-2022-20798) se encontró […]
La funcionalidad de Office 365 podría permitir al ransomware, retener archivos almacenados en SharePoint y OneDrive

Investigadores de seguridad de Proofpoint han analizado una «peligrosa pieza de funcionalidad» que podría permitir el acceso no autorizado a los archivos almacenados en SharePoint y OneDrive. En concreto, el fallo permitiría al ransomware cifrar los archivos almacenados en las aplicaciones en la nube a través de la función de autoguardado de Microsoft 365 de […]