Vulnerabilidad crítica en Roundcube Webmail

Vulnerabilidad crítica en Roundcube Webmail Una nueva vulnerabilidad crítica ha sido descubierta en Roundcube, uno de los clientes de correo web más utilizados en entornos de servidores Linux. La vulnerabilidad, identificada como CVE-2024-42009, permite la ejecución remota de código (RCE) tras autenticarse en el sistema, lo que supone un riesgo grave para la confidencialidad, integridad […]

Como mejorar la seguridad de WordPress tratando el archivo Xmlrpc.php

Cómo mejorar la seguridad de WordPress tratando el archivo Xmlrpc.php  ¿Qué es Xmlrpc.php? XML-RPC es un fichero característico de WordPress que permite transmitir datos con HTTP y XML al propio CMS. Dado que WordPress no es un sistema encerrado en sí mismo y ocasionalmente necesita comunicarse con otros sistemas, en un principio se creó para […]

Acerca de la vulnerabilidad de log4j

Acerca de la vulnerabilidad de log4j Estos días han estado marcados por una vulnerabilidad que ha aparecido en la librería “log4j” , que ha tenido en jaque a muchos servidores que trabajan con algunas aplicaciones java. En que consiste esta vulnerabilidad? El fallo de seguridad reside en la librería “log4j”, esta es una librería de […]