Puede usar este procedimiento para instalar Active Directory servicios de Certificate Server (AD CS) para poder inscribir un certificado de servidor en servidores que ejecutan el servidor de directivas de redes (NPS), el servicio de enrutamiento y acceso remoto (RRAS), o ambos. Instalación y configuración de Certificados ADCS En el proceso veremos la instalación y […]
You are browsing archives for
Categoría: Guías
SMB Signing Disabled
Descripción: La firma es necesaria en el servidor SMB, ya que un atacante remoto y no autenticado podrá explotar esta configuración para realizar ataques man-in-the-middle contra el servidor SMB. CVE: CVE-2004-2761 Factor de Riesgo: Medio Valor CVSS Base: 5.0 Solución: Es necesario modificar el registro para cambiar la configuración. Windows 7 Presionar la tecla control y […]
PHP < 5.3.12 / 5.4.x < 5.4.2 CGI Query ...
Descripción: Las versiones de PHP anteriores a 5.3.12 / 5.4.2 se ven afectadas por las siguientes vulnerabilidades. Un error en el archivo ‘sapi / cgi / cgi_main.c‘ puede permitir que un atacante remoto obtenga código fuente PHP del servidor web o potencialmente ejecute código arbitrario. En configuraciones vulnerables, PHP trata ciertos parámetros de cadenas de […]
SAP BusinessObjects Business Intelligen...
La aplicación web (SAP) que se ejecuta en el servidor web remoto se ve afectada por una vulnerabilidad SSRF. Las versiones 410, 420, 430 de SAP BusinessObjects Business Intelligence Platform (Web Services) permiten que un atacante no autenticado inyecte valores arbitrarios como parámetros de CMS para realizar búsquedas en la red interna, que de otro […]
SSL Version 2 and 3 Protocol Detection
Descripción: El servicio remoto acepta conexiones cifradas utilizando SSL 2.0 y / o SSL 3.0. Estas versiones de SSL se ven afectadas por varios defectos criptográficos. Un atacante puede explotar estas fallas para realizar ataques como hombre en el medio o para capturar las comunicaciones y romper el cifrado entre el servicio afectado y los clientes. […]
Apache Tomcat 7.0.12 / 7.0.13 Security ...
La instancia de Apache Tomcat 7.x que escucha en el host remoto es anterior a 7.0.6. Por lo tanto, se ve afectado por una vulnerabilidad de secuencias de comandos entre sitios en su interfaz HTML Manager. Un atacante remoto puede aprovechar esto para inyectar código en el navegador de un usuario a través de una […]
Elasticsearch Unrestricted Access Infor...
El motor de búsqueda que se ejecuta en el servidor se ve afectado por una vulnerabilidad de divulgacion de la informacion. La aplicación Elasticsearch que se ejecuta en el servidor se ve afectada por una vulnerabilidad de divulgación de información debido a que no se restringio los recursos mediante autenticación. Un atacante remoto no autenticado […]
Microsoft DNS Server Remote Code Execut...
Se lanzó una solución para la vulnerabilidad de CVE-2020-1350. Esta vulnerabilidad de Ejecución crítica de código remoto (RCE) en el Servidor DNS de Windows que está clasificada como una vulnerabilidad “wormable” y tiene un puntaje base de CVSS de 10.0. Este problema resulta de una falla en la implementación del rol del servidor DNS de […]
Uso Hermes
Hermes es una herramienta que permite cifrar y descifrar texto a partir de un algoritmo de cifrado. Para cifrar un texto simplemente hay escoger la opción Encrypt o Decrypt. 2. Luego poner en el recuadro superior el texto para cifrar o descifrar. 3. Finalmente poner un Phone key o contraseña. Después de ejecutarlo desaparecerá el […]
Oracle Database Multiple Vulnerabilitie...
En este artículo encontrará la descripción de varias vulnerabilidades que estan afectando bases de datos Oracle en varios de sus complementos, la forma de remediar estos problemas es instalando los parches de actualización correspondiente a sus versiones como se indica a continuación: Nombre Descripción CVE Factor de Riesgo y Valor Base Solución Oracle Database Multiple […]
