Descripción: El servicio utiliza un certificado CA conocido en la cadena de certificados SSL que se ha firmado utilizando un algoritmo de hash criptográficamente débil (por ejemplo, MD2, MD4, MD5 o SHA1). Se sabe que estos algoritmos de firma son vulnerables a los ataques de colisión. Un atacante puede explotar esto para generar otro certificado […]
You are browsing archives for
Categoría: Noticias
CVE-2019-1367 – Vulnerabilidad de día c
Descripción: Esta vulnerabilidad de corrupción de memoria en el motor de scripting de Internet Explorer permite que un atacante ejecute código arbitrario obteniendo los mismos privilegios que el usuario que esté ejecutando el proceso de Internet Explorer. Si el usuario cuenta con privilegios de administrador, el atacante podrá tomar control del sistema afectado lo cuál […]
Vulnerabilidad Critica de Servidor TLS ...
Una vulnerabilidad de ejecución de código remoto ha sido descubierta en el popular software libre de correo “Exim” dejando a más de medio millón de servidores vulnerables a ataques desde internet. Los encargados de actualizar el código de Exim liberaron hace 2 días la actualización 4.92.2 advirtiendo a todos sus usuarios(administradores y/o implementadores) actualizar aun […]
Modificación de la tabla de enrutamient
Descripción: Este host está ejecutando un agente RIP-1, este protocolo no implementa la autenticación. Un atacante en la misma red podría alimentar las rutas falsas de la máquina objetivo y secuestrar las conexiones de red. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución: Deshabilite el agente RIP si no se usa o […]
Múltiples vulnerabilidades relacionadas
En Agosto de 2019, el grupo de investigadores de Orange Tsai presentaron en BlackHat USA 2019 (uno de los eventos más representativos en materia de seguridad), herramientas para la explotación de serias vulnerabilidades encontradas en el servicio SSL VPN de Fortigate, las cuales ya pueden ser remediadas actualizando a las últimas versiones del firmware de […]
Múltiples vulnerabilidades de Ejecución
Cuatro (4) vulnerabilidades críticas que afectan el servicio de escritorio remoto de windows (RDS), previamente conocido como terminal server han sido publicadas durante el boletín de seguridad de Microsoft del mes de agosto. La criticidad de las vulnerabilidades se deben a los siguientes factores: Servicio altamente expuesto Explotación Remota No se requieren credenciales para la […]
Múltiples vulnerabilidades en chip Qual
Descripción: En el evento de Black Hat que se lleva a cabo en las Vegas, Nevada. Donde se dio a conocer una serie de vulnerabilidades que afectan principalmente a los dispositivos móviles, ya que es una vulnerabilidad a nivel de hardware, se iniciaron las actualizaciones por parte de los fabricantes. Esta vulnerabilidad afecta directamente el […]
SSL Root Certification Authority Distru...
Descripción: El servicio remoto utiliza una cadena de certificados SSL que contiene un certificado de Autoridad de Certificación Root en la parte superior de la cadena que se emite desde una Autoridad de Certificación que no es de confianza. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 6.4 Solución: Cree nuevos certificados con una […]
Multiple Vendor DNS Response Flooding D...
Descripción: El servidor DNS remoto es vulnerable a un ataque de denegación de servicio porque replica las respuestas de DNS. Un atacante podría explotar esta vulnerabilidad falsificando un paquete DNS para que parezca que proviene de 127.0.0.1 y esto hace que el servidor DNS remoto entre en un bucle infinito, por lo tanto, negaria el […]
Echo Service Detection (CVE-1999-0103, ...
Descripción: En el host se esta ejecutando el servicio ‘eco’. Este servicio hace eco de cualquier dato enviado al host. Este proceso ya no es usado, ya que los atacantes pueden usarlo para configurar los ataques de denegación de servicio contra el host. CVE: CVE-1999-0103, CVE-1999-0635 Factor de Riesgo: Medio Valor CVSS Base: 5.0 Solución: […]
