CVE-2025-25529

CVE-2025-25529

Título es
CVE-2025-25529

Mar, 11/02/2025 – 20:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-25529

Descripción en
Buffer overflow vulnerability in Digital China DCBC Gateway 200-2.1.1 due to the lack of length verification, which is related to the configuration of static NAT rules. Attackers who successfully exploit this vulnerability can cause the remote target device to crash or execute arbitrary commands.

11/02/2025
11/02/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2025-25528

CVE-2025-25528

Título es
CVE-2025-25528

Mar, 11/02/2025 – 20:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-25528

Descripción en
Multiple buffer overflow vulnerabilities in Wavlink WL-WN575A3 RPT75A3.V4300, which are caused by not performing strict length checks on user-controlled data. By successfully exploiting the vulnerabilities, attackers can crash the remote devices or execute arbitrary commands without any authorization verification.

11/02/2025
11/02/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2019-15002

CVE-2019-15002

Título es
CVE-2019-15002

Mar, 11/02/2025 – 18:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2019-15002

Descripción en
An exploitable CSRF vulnerability exists in Atlassian Jira, from versions 7.6.4 to 8.1.0. The login form doesn’t require a CSRF token. As a result, an attacker can log a user into the system under an unexpected account.

11/02/2025
11/02/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

Meta lanza un programa para que los adolescentes aprendan a identificar riesgos en internet

Meta se ha asociado con Childhelp, una organización sin fines de lucro enfocada en la seguridad infantil, para desarrollar un programa educativo dirigido a adolescentes en Estados Unidos. El objetivo es enseñarles a navegar de manera segura en internet. La iniciativa, financiada en su totalidad por la empresa tecnológica, ofrecerá a escuelas, organizaciones y padres de familia una serie de recursos gratuitos para cumplir con el propósito.

La compañía liderada por Mark Zuckerberg destaca que este proyecto formativo es pionero en su tipo y permitirá a los estudiantes de secundaria identificar amenazas como el acoso, las estafas de extorsión sexual y otros tipos de explotación en línea. Además, proporcionará guías prácticas para que los usuarios sepan cómo actuar en caso de estar expuestos a alguno de estos delitos.


El logo de Apple reflejado en una pared.
Apple refuerza la seguridad infantil con una nueva función para denunciar contenido explícito

La nueva herramienta de Apple es una extensión del conjunto de características conocido como “Seguridad en las Comunicaciones”; estará disponible a nivel mundial en el futuro.


El plan de estudios se ha diseñado con el apoyo de expertos en seguridad infantil del Centro Nacional para Niños Desaparecidos y Explotados, el Departamento de Seguridad Nacional, la Universidad de Purdue y el Centro de Investigación de Delitos contra los Niños. “Contempla lecciones enfocadas en desarrollar habilidades esenciales para que los jóvenes se desenvuelvan con seguridad tanto en el mundo digital como en el físico. Entre los temas abordados están el reconocimiento de relaciones seguras, el establecimiento de límites personales y la importancia de pedir ayuda”, señala la big tech.

Esta estrategia forma parte de ‘Speak Up Be Safe’, un proyecto de Childhelp que apoya a estudiantes de todas las edades para abordar distintos problemas en línea. El plan de estudios se adaptará a las necesidades de los alumnos de secundaria con la colaboración de especialistas de LifeSmarts, un programa estatal de educación básica y media superior.

“Por primera vez, los educadores de todo el país tendrán a su disposición un plan de estudios gratuito y respaldado por expertos para ayudar a los estudiantes a sentirse preparados para evitar diversas formas de explotación en línea”, asegura Antigone Davis, directora global de seguridad de Meta.

La IA podría aumentar el acoso cibernético

El 26.5% de los estadounidenses de entre 13 y 17 años de edad informó haber sido víctima de acoso cibernético en 2023, de acuerdo con una encuesta del Centro de Investigación sobre el Ciberbullying. El 74% de los adolescentes consideró que las plataformas de redes sociales no estaban haciendo lo suficiente para abordar el problema. El 81% expresó la misma preocupación respecto a las autoridades gubernamentales.

Los especialistas advierten que estas cifras podrían aumentar drásticamente debido a la adopción masiva de la inteligencia artificial (IA). Un reciente estudio publicado en la revista The Lancet, dirigido por Karen Mansfield, psicóloga investigadora de la Universidad de Oxford, señala que las funciones de IA que intentan emular las capacidades cognitivas y de razonamiento humanas, así como aquellas que permiten la generación de deepfakes, podrían ser perjudiciales para el bienestar psicológico de los jóvenes. Mansfield agrega que las herramientas de autodiagnóstico y los sistemas automatizados de recomendación de contenido pueden incrementar los casos de depresión, ansiedad y trastornos alimentarios en la población infantil.



Meta ha implementado diversas medidas y funciones para combatir este problema. El año pasado se comprometió, junto con OpenAI, Google, Microsoft, Amazon y otras cinco empresas tecnológicas, a luchar contra la creación y difusión de material de abuso sexual infantil generado con IA. Estas compañías acordaron adoptar los principios de “Safety by Design”, un enfoque que prioriza la seguridad y los derechos de los usuarios en el desarrollo de productos y servicios digitales.

La empresa matriz de Instagram, Facebook y WhatsApp también ha incorporado una función de protección contra la desnudez, la cual difumina automáticamente imágenes sensibles enviadas en mensajes directos a través de sus plataformas. “La explotación infantil es un delito atroz. En Meta hemos trabajado durante años en el desarrollo de medidas de seguridad para prevenir estos crímenes en nuestras aplicaciones”, enfatiza la compañía.

CVE-2025-21124

CVE-2025-21124

Título es
CVE-2025-21124

Mar, 11/02/2025 – 17:15

Tipo
CWE-125

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-21124

Descripción en
InDesign Desktop versions ID20.0, ID19.5.1 and earlier are affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to bypass mitigations such as ASLR. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

11/02/2025
11/02/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2025-21123

CVE-2025-21123

Título es
CVE-2025-21123

Mar, 11/02/2025 – 17:15

Tipo
CWE-122

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-21123

Descripción en
InDesign Desktop versions ID20.0, ID19.5.1 and earlier are affected by a Heap-based Buffer Overflow vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

11/02/2025
11/02/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2025-21121

CVE-2025-21121

Título es
CVE-2025-21121

Mar, 11/02/2025 – 17:15

Tipo
CWE-787

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-21121

Descripción en
InDesign Desktop versions ID20.0, ID19.5.1 and earlier are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

11/02/2025
11/02/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2025-21158

CVE-2025-21158

Título es
CVE-2025-21158

Mar, 11/02/2025 – 17:15

Tipo
CWE-191

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-21158

Descripción en
InDesign Desktop versions ID20.0, ID19.5.1 and earlier are affected by an Integer Underflow (Wrap or Wraparound) vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

11/02/2025
11/02/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2025-21157

CVE-2025-21157

Título es
CVE-2025-21157

Mar, 11/02/2025 – 17:15

Tipo
CWE-787

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-21157

Descripción en
InDesign Desktop versions ID20.0, ID19.5.1 and earlier are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

11/02/2025
11/02/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2025-21126

CVE-2025-21126

Título es
CVE-2025-21126

Mar, 11/02/2025 – 17:15

Tipo
CWE-20

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-21126

Descripción en
InDesign Desktop versions ID20.0, ID19.5.1 and earlier are affected by an Improper Input Validation vulnerability that could result in an application denial-of-service condition. An attacker could exploit this vulnerability to cause the application to crash, resulting in a denial of service. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

11/02/2025
11/02/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off