Skip to main content

Finger Service Remote Information Discl...

Descripción: El servidor remoto está ejecutando el servicio ‘finger’. El propósito de este servicio es mostrar quién está actualmente conectado al sistema remoto y proporcionar información sobre los usuarios del sistema. Proporciona información útil a los atacantes, ya que les permite obtener nombres de usuario, determinar qué tan utilizada es una máquina y ver cuándo […]

Falla Crítica de Windows SMBv3 – Sin

Poco después de lanzar sus actualizaciones mensuales de seguridad, Microsoft emitió ayer una advertencia a los usuarios de Windows, sobre una nueva vulnerabilidad crítica no mitigada, que afecta el protocolo de comunicación de red Server Message Block 3.0 (SMBv3). La falla que aún no se ha actualizado reconocida como CVE-2020-0796, permite que un adversario ejecúte […]

Vulnerabilidad en Microsoft Windows 10 ...

La NSA descubrió una vulnerabilidad (CVE-2020-0601) que afecta sistemas Windows 10 y Windows server 2016-2019. Esta vulnerabilidad afecta directamente a CryptoAPI (Crypt32.dll) interfaz criptográfica de aplicaciones de Microsoft, la cual valida los certificados de criptografía de curva elíptica (ECC) y permite que un atacante manipule la forma como Windows verifica los certificados criptográficos y de […]

Samba ‘AndX’ Request Heap-Based Buffer

Descripción: La instalación remota de Samba es susceptible a un ataque de desbordamiento de búfer. Un atacante puede explotar este problema para ejecutar código arbitrario con los privilegios de la aplicación. Los intentos fallidos de explotación resultarán en una condición de denegación de servicio. CVE: CVE-2012-0870 Factor de Riesgo: Critica Valor CVSS Base: 10.0 Solución: […]

NTP Reflection/Amplification DDoS

Descripción: El servidor NTP remoto responde a las consultas del modo 6. Los dispositivos que responden a estas consultas tienen el potencial de ser utilizados en ataques de amplificación NTP. Un atacante remoto no autenticado podría explotar esto, a través de una consulta de modo 6 especialmente diseñada, para causar una condición reflejada de denegación […]