Skip to main content

Blog

MySQL Unpassworded Account Check

Descripción: Es posible conectarse al servidor de base de datos MySQL utilizando una cuenta sin contraseña. Esto puede permitir que un atacante lance más ataques contra la base de datos. Factor de Riesgo: Alto Valor CVSS Base: 7.5 CVE: CVE-2002-1809, CVE-2004-1532 Solución: Se debe deshabilitar, eliminar o cambiar las contraseñas de las cuentas afectadas 1. Conectarse […]

MySQL Zero-length Scrambled String Craf...

Un error en la versión de MySQL que se ejecuta en el host remoto permite que un atacante evada el mecanismo de autenticación de contraseñas al enviar un paquete manipulado con una cadena de scramble de longitud cero. Si el atacante conoce una cuenta existente en el servicio afectado, puede explotar esta vulnerabilidad para eludir […]

MySQL Default Account Credentials

Descripción: El servidor de base de datos MySQL que escucha en el host tiene una o más credenciales conocidas. Es decir, cuando un servidor MySQL está configurado para aceptar conexiones remotas y contiene cuentas con credenciales débiles, predeterminadas o conocidas públicamente, existe un riesgo significativo de que un atacante pueda acceder al servidor de manera […]

Microsoft Windows SMB Guest Account Loc...

Descripción: Se detectó un acceso no autorizado al servidor. Un atacante logró ingresar al sistema utilizando la cuenta de invitado, una cuenta predefinida con permisos limitados. Esta vulnerabilidad se aprovechó debido a una configuración incorrecta de la política de grupo que permitía a los usuarios locales autenticarse como invitados. Para solucionar este problema, se recomienda […]

SGDynamo sgdynamo.exe HTNAME Parameter ...

Descripción:El CGI sgdynamo.exe puede ser manipulado para revelar la ruta física de la raíz web del servidor remoto. Esta información puede ser aprovechada por un atacante, ya que podría usarla para lanzar ataques más precisos y efectivos contra el servidor afectado. Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: La vulnerabilidad SGDynamo sgdynamo.exe HTNAME […]

Web Common Credentials

Descripción: Fue posible leer páginas web protegidas, utilizando combinaciones comunes de inicio de sesión y contraseña (Aquellas que los usuarios suelen utilizar por ser fáciles de recordar). Nombres de usuario y contraseñas obvios: admin/admin user/password nombredeusuario/123456 Secuencias de teclado: qwerty asdfghjkl Fechas de nacimiento: 01011990 Palabras comunes en el diccionario: password casa amor Combinaciones simples […]

Check_MK Agent for Linux 1.2.3i < 1.2.5...

Descripción: Una aplicación de monitoreo de TI que se ejecuta, se ve afectada por una vulnerabilidad de divulgación de archivos arbitraria. La versión de Check_MK que se ejecuta en el servidor web es 1.2.3i anterior a 1.2.5i3; por consiguiente, se ve afectado por una vulnerabilidad, ya que el directorio /var/lib/check_mk_agent/job genera archivos temporales con permisos […]

SSH Weak Key Exchange Algorithms Enable...

Descripción: El protocolo SSH está configurado para permitir algoritmos de intercambio de claves que se consideran débiles. Basados en el documento del IETF: Actualizaciones y recomendaciones del método de intercambio de claves (KEX) para Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-20; donde se enumeran los algoritmos de intercambios de claves que no deben habilitarse. Esto incluye: diffie-hellman-group-exchange-sha1 diffie-hellman-group1-sha1 […]