Descripción: Una aplicación de monitoreo de TI que se ejecuta, se ve afectada por una vulnerabilidad de divulgación de archivos arbitraria. La versión de Check_MK que se ejecuta en el servidor web es 1.2.3i anterior a 1.2.5i3; por consiguiente, se ve afectado por una vulnerabilidad, ya que el directorio /var/lib/check_mk_agent/job genera archivos temporales con permisos […]
You are browsing archives for
Categoría: Lecciones aprendidas
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]
Instalación y Configuración de ADCS en
Puede usar este procedimiento para instalar Active Directory servicios de Certificate Server (AD CS) para poder inscribir un certificado de servidor en servidores que ejecutan el servidor de directivas de redes (NPS), el servicio de enrutamiento y acceso remoto (RRAS), o ambos. Instalación y configuración de Certificados ADCS En el proceso veremos la instalación y […]
MS05-051: Vulnerabilities in MSDTC Coul...
Descripción: La versión de Citrix ADC o Citrix NetScaler Gateway SSL VPN que se ejecuta en el servidor web remoto se ve afectada por una vulnerabilidad de omisión de autorización. Un atacante remoto no autenticado con acceso a la interfaz de administración / NSIP puede aprovechar esto para evitar la autorización; como condicion previa el […]
Oracle Database Multiple Vulnerabilitie...
El servidor remoto de base de datos, se ve afectado por varias vulnerabilidades, por lo tanto es necesario instalar la actualización publicada por Oracle en el informe titulado Critical pacth Abril 2015 (CPU); se ve afectado el servidor en los siguientes componentes: Core RDBMS (CVE-2015-0483) Java VM (CVE-2015-0457) XDB-XML Database (CVE-2015-0455 XDK and XDB-XML Database […]
WannaCry – Lecciones aprendidas
Introducción: El pasado viernes 12 de mayo de 2017 varias entidades sufrieron un incidente de seguridad relacionado con una nueva versión de ransomware conocida como WannaCry (Quiero llorar). Este código malicioso, a diferencia de otras variantes de ransomware, logró propagarse en redes Windows mediante la explotación de una vulnerabilidad (MS17-010) que afecta el protocolo SMB […]
