Descripción: El servidor remoto está ejecutando el servicio ‘finger’. El propósito de este servicio es mostrar quién está actualmente conectado al sistema remoto y proporcionar información sobre los usuarios del sistema. Proporciona información útil a los atacantes, ya que les permite obtener nombres de usuario, determinar qué tan utilizada es una máquina y ver cuándo […]
You are browsing archives for
Categoría: Noticias
Falla Crítica de Windows SMBv3 – Sin
Poco después de lanzar sus actualizaciones mensuales de seguridad, Microsoft emitió ayer una advertencia a los usuarios de Windows, sobre una nueva vulnerabilidad crítica no mitigada, que afecta el protocolo de comunicación de red Server Message Block 3.0 (SMBv3). La falla que aún no se ha actualizado reconocida como CVE-2020-0796, permite que un adversario ejecúte […]
SSL Medium Strength Cipher Suites Suppo...
Descripción: El servidor admite el uso de cifrados SSL de fuerza media. Cualquier encriptación que usa longitudes de clave entre 64 bits y 112 bits, o que usa el conjunto de encriptación 3DES se considera cifrado de fuerza a media. Hay que tener en cuenta que para un atacante es más fácil eludir el cifrado […]
Implementación de certificados en Cone
La mayoría de las organizaciones no implementan certificados para sistemas en los que están habilitando RDP para permitir conexiones remotas para la administración, o para un SO como windows 10 u otros; Muchas organizaciones decididen enviar RDP a una máquina a través de una dirección IP, esta práctica no es correcta, funcionará pero siempre recibirá […]
Vulnerabilidad en Microsoft Windows 10 ...
La NSA descubrió una vulnerabilidad (CVE-2020-0601) que afecta sistemas Windows 10 y Windows server 2016-2019. Esta vulnerabilidad afecta directamente a CryptoAPI (Crypt32.dll) interfaz criptográfica de aplicaciones de Microsoft, la cual valida los certificados de criptografía de curva elíptica (ECC) y permite que un atacante manipule la forma como Windows verifica los certificados criptográficos y de […]
¿Qué son los Metadatos y cómo puedo eli
Los metadatos, es toda aquella información que puede ser usada para describir los datos que contiene una página web, documentos o un archivo. Algunos de los elementos tipicos de los metadatos son: Título, Descripción, Etiquetas, Quién y Cuando lo creó, modificó o accedió. Los metadatos pueden ser de diferentes tipos: – Descriptivo: Título, tema, género, […]
DNS Server Dynamic Update Record Inject...
Descripción: Los clientes DHCP pueden utilizar este protocolo para ingresar sus nombres de host en los mapas DNS, pero los usuarios malintencionados podrían revertirlo para redirigir el tráfico de red. CVE: N/A Factor de Riesgo: media Valor CVSS Base: 5.0 Solución: Ignorar esta advertencia si la dirección del escáner está dentro del rango de direcciones […]
F5 TLS Session Ticket Implementation Re...
Descripción: El servicio remoto se ve afectado por una vulnerabilidad de divulgación de información, conocida como Ticketbeed, en la implementación del ticket de sesión TLS. El problema se debe a que el servidor repite incorrectamente 32 bytes de memoria, Un atacante remoto puede aprovechar esta vulnerabilidad, proporcionando una ID de sesión de 1 byte, para […]
Samba ‘AndX’ Request Heap-Based Buffer
Descripción: La instalación remota de Samba es susceptible a un ataque de desbordamiento de búfer. Un atacante puede explotar este problema para ejecutar código arbitrario con los privilegios de la aplicación. Los intentos fallidos de explotación resultarán en una condición de denegación de servicio. CVE: CVE-2012-0870 Factor de Riesgo: Critica Valor CVSS Base: 10.0 Solución: […]
NTP Reflection/Amplification DDoS
Descripción: El servidor NTP remoto responde a las consultas del modo 6. Los dispositivos que responden a estas consultas tienen el potencial de ser utilizados en ataques de amplificación NTP. Un atacante remoto no autenticado podría explotar esto, a través de una consulta de modo 6 especialmente diseñada, para causar una condición reflejada de denegación […]
