Ciberpro - Reparación de ordenadores y servicios informáticos en Alicante

Servicios

Servicios Informáticos en Alicante | Ciberpro

Servicios Informáticos en Alicante

Servicios informáticos profesionales en Alicante por Ciberpro Informática


En Ciberpro Informática ofrecemos un servicio integral de mantenimiento informático, ciberseguridad, recuperación de datos y asistencia técnica tanto para particulares como para empresas en Alicante y alrededores.

Nuestros servicios principales

  • Instalación y optimización de sistemas operativos Windows y Linux.
  • Configuración segura de redes y cortafuegos.
  • Recuperación de datos de discos duros, memorias USB y móviles.
  • Mantenimiento informático preventivo y correctivo.
  • Protección de datos personales y cumplimiento LOPDGDD.





Servicios informáticos profesionales en Alicante por Ciberpro Informática



Ventajas de confiar en Ciberpro

  • Atención personalizada y soporte técnico cercano.
  • Profesionales con amplia experiencia en microinformática y redes.
  • Soluciones adaptadas a las necesidades de tu negocio u hogar.
  • Garantía de calidad, seguridad y confidencialidad.

✔ Llama ahora al 635 28 07 88 o contacta con nosotros y mejora la eficiencia de tus sistemas informáticos hoy mismo.

Ciberseguridad | Recuperación de datos | Reparación de ordenadores

Servicios Informáticos en Alicante | Ciberpro Informática

Servicios Informáticos en Alicante

En Ciberpro Informática ofrecemos una amplia gama de servicios tecnológicos para empresas y particulares en Alicante. Nuestro objetivo es proporcionar soluciones profesionales, seguras y eficientes que impulsen tu negocio y protejan tus sistemas.

Nuestros principales servicios

Soluciones tecnológicas adaptadas a ti

Ofrecemos soluciones personalizadas para particulares, pymes y autónomos, garantizando seguridad, rendimiento y soporte técnico continuo.

Contacta con nosotros en haz tu consulta aquí o por teléfono al +34 635 28 07 88. En Ciberpro Informática, cuidamos la tecnología que hace funcionar tu día a día.



Actualidad en Servicios Informáticos

Novedades técnicas sobre soporte, mantenimiento, software, sistemas, redes, cloud y servicios informáticos para particulares y empresas.

NVD · 22/09/2026 16:17

CVE-2026-75511: Novu provides an API for sending notifications through multiple channels. Prior to 3.18.0, Novu accepts chat webhook URLs from subscriber credentials.webhookUrl, channel endpoint e

Actualización técnica: se ha detectado una nueva información relevante para la sección Servicios.

Qué se sabe

Novu provides an API for sending notifications through multiple channels. Prior to 3.18.0, Novu accepts chat webhook URLs from subscriber credentials.webhookUrl, channel endpoint endpoint.url, event payload.webhookUrl, and event overrides.webhookUrl, then passes the selected endpoint.url through send-message-chat.usecase.ts to raw HTTP requests in the Slack, Discord, Mattermost, Microsoft Teams, Grafana On-Call, Ryver, Rocket.Chat, GetStream, and Zulip providers. An authenticated user can supply an internal or otherwise restricted destination because these paths do not apply normalizeOutboundHttpUrl, assertSafeOutboundUrl, or the DNS-pinned safeOutboundJsonRequest protection used by the generic webhook providers. The Novu worker can consequently issue attacker-directed POST requests to internal network services and cause interactions or actions supported by those services. This issue is fixed in version 3.18.0.

Qué hacer

Se recomienda revisar la información publicada por la fuente original y aplicar las actualizaciones, medidas de seguridad o recomendaciones indicadas por el fabricante o responsable del producto cuando correspondan.

Fuente: NVD

Esta actualización se ha generado mediante el modo de respaldo automático de Ciberpro Informática porque el servicio de generación automática no estaba disponible en el momento de la publicación.

NVD · 22/09/2026 15:17

CVE-2026-94127: When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is o

Actualización técnica: se ha detectado una nueva información relevante para la sección Servicios.

Qué se sabe

When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is only present when BIG-IP APM is configured as an OAuth Authorization Server. Deployments using APM strictly as an OAuth Client / Resource Server (without OAuth authorization server profiles configured) are not affected by this vulnerability. Impact: This vulnerability allows an unauthenticated attacker to perform remote code execution. The BIG-IP system in Appliance mode is also vulnerable. This is a data plane issue; there is no control plane exposure. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Qué hacer

Se recomienda revisar la información publicada por la fuente original y aplicar las actualizaciones, medidas de seguridad o recomendaciones indicadas por el fabricante o responsable del producto cuando correspondan.

Fuente: NVD

Esta actualización se ha generado mediante el modo de respaldo automático de Ciberpro Informática porque el servicio de generación automática no estaba disponible en el momento de la publicación.

NVD · 21/09/2026 14:17

CVE-2026-94401: MISP has a file-handling vulnerability that could let certain authenticated users make the server read files or access internal network services. When importing an XML file, MISP

Actualización técnica: se ha detectado una nueva información relevante para la sección Servicios.

Qué se sabe

MISP has a file-handling vulnerability that could let certain authenticated users make the server read files or access internal network services. When importing an XML file, MISP did not properly verify that the uploaded content was actually XML. Because of this, a user with permission to modify data could upload a file containing a local file path or a web address instead. If a local file path was supplied, MISP could read that file from the server. If a URL was supplied, MISP could make a request to that address, including systems that may only be reachable from inside the organization’s network. The vulnerability could therefore expose sensitive local files and allow unauthorized requests to internal services. Exploitation required a valid MISP account with modify permissions, but no additional user interaction was needed. Version affected: <2.5.47

Qué hacer

Se recomienda revisar la información publicada por la fuente original y aplicar las actualizaciones, medidas de seguridad o recomendaciones indicadas por el fabricante o responsable del producto cuando correspondan.

Fuente: NVD

Esta actualización se ha generado mediante el modo de respaldo automático de Ciberpro Informática porque el servicio de generación automática no estaba disponible en el momento de la publicación.

NVD · 16/09/2026 09:17

Vulnerabilidad de control de acceso en Arista EOS al utilizar gNMI y gNSI Pathz (CVE-2026-73439)

En la gestión avanzada de datos e infraestructuras de red, el control preciso de los permisos sobre las interfaces de gestión es clave para garantizar la seguridad. Se ha registrado una vulnerabilidad que afecta a plataformas que ejecutan el sistema operativo Arista EOS cuando emplean de forma conjunta servicios gNMI y políticas gNSI Pathz.

Qué se sabe

De acuerdo con la información facilitada por la fuente oficial, la falla ocurre en plataformas con Arista EOS en las que OpenConfig está configurado ejecutando un servidor gNMI, y se cuenta con gNSI Pathz y una política activa en el sistema. El problema se desencadena si dicha política contiene al mismo tiempo una regla de grupo y una regla de usuario dirigidas a la misma ruta (path).

En este escenario, el servicio gNMI puede fallar al aplicar correctamente las restricciones definidas en la política de seguridad. Como consecuencia, bajo ciertas condiciones, un usuario ya autenticado podría obtener permisos no autorizados para leer o escribir en rutas gNMI que la política Pathz tenía como objetivo restringir.

Relevancia para usuarios y empresas

La incidencia es relevante para las organizaciones que operan equipamiento de red basado en Arista EOS y que emplean esquemas de gestión con gNMI y gNSI Pathz para segmentar privilegios. Dado que la falla afecta a la aplicación de reglas de grupo y usuario coincidentes sobre una misma ruta, existe el riesgo de que usuarios autenticados accedan a lecturas o modifiquen parámetros que deberían estar bloqueados por su política de acceso.

Qué hacer

  • Comprobar si los equipos con Arista EOS tienen configurados OpenConfig con el servidor gNMI y el módulo gNSI Pathz activo.
  • Auditar las políticas gNSI Pathz implementadas para identificar si existen rutas que contengan simultáneamente reglas fijadas para usuarios y para grupos.
  • Consultar el aviso de seguridad del fabricante para contrastar los detalles técnicos y verificar las instrucciones oficiales.

Fuente: Arista Security Advisory 24720-security-advisory-0164 (NVD)

NVD · 16/09/2026 09:17

Registro involuntario de información confidencial en plataformas Arista EOS (CVE-2026-2380)

Arista ha emitido un aviso de seguridad relativo al sistema operativo Arista EOS cuando se utiliza en combinación con servicios vinculados a OpenConfig. Se ha detectado un comportamiento por el cual ciertas solicitudes y respuestas con datos confidenciales pueden quedar registradas sin intención en los archivos del sistema.

Qué se sabe

La incidencia afecta a aquellas plataformas que ejecutan Arista EOS y tienen habilitados servicios relacionados con OpenConfig, en concreto gNMI, gNSI, RESTCONF y NETCONF. Durante su funcionamiento, existe la posibilidad de que peticiones y respuestas con información sensible se almacenen de forma no intencionada en el propio dispositivo local EOS o se envíen a servidores remotos de contabilidad (accounting).

Entre los datos sensibles que pueden verse expuestos en dichos registros se encuentran comandos de la interfaz de línea de comandos (CLI), como la asignación de contraseñas de usuario, u hojas YANG de OpenConfig que contienen claves secretas (por ejemplo, configuraciones de TACACS). Por el contrario, el flujo basado en gRPC que se transmite mediante el agente de telemetría a CloudVision no se ve afectado por este problema.

La vulnerabilidad fue descubierta internamente por Arista. La compañía ha confirmado que no tiene conocimiento de ningún caso de explotación maliciosa de esta vulnerabilidad en las redes de sus clientes.

Relevancia para usuarios y empresas

Para las organizaciones que utilizan la tecnología de Arista EOS con servicios OpenConfig en su infraestructura de red, este evento supone un riesgo potencial de exposición interna o remota de credenciales y claves de configuración a través de los registros del sistema. Cabe destacar que la fuente oficial no detalla números de versión específicos ni propone parches concretos dentro del comunicado proporcionado.

Qué hacer

  • Consultar el aviso oficial de seguridad de Arista para verificar las actualizaciones y recomendaciones del fabricante sobre este caso.
  • Auditar los permisos y el acceso a los registros del sistema EOS, tanto a nivel local en el dispositivo como en los servidores remotos de contabilidad.
  • Comprobar si los servicios gNMI, gNSI, RESTCONF o NETCONF están activos y revisar si han almacenado comandos o claves confidenciales en los registros.

Fuente: Arista Security Advisory 0168

Contenido actualizado automáticamente por Ciberpro Informática. La información técnica procede de las fuentes originales enlazadas en cada artículo.

WhatsApp