Skip to main content

Apache HTTP Server Byte Range DoS

Descripción:  permite a los atacantes remotos provocar una denegación de servicio (memoria y consumo de CPU) a través de un encabezado Range que expresa múltiples rangos de solapamiento, esto se conoce como  “Apache Killer” CVE: 2011-3192 Factor de Riesgo: Alto CVSS Base: 7.8 Solución: Actualice a Apache httpd 2.2.21 o posterior. Alternativamente, aplique una de las soluciones en […]

Detección y mitigación de Spectre y Mel

Hace un par de días se informó de las vulnerabilidades que afectan los procesadores Intel, AMD y ARM, en este artículo se describe cómo validar si un computador o servidor con sistema operativo Linux es vulnerable y las medidas de remediación. Las vulnerabilidades a remediar corresponden a: CVE-2017-5715 CVE-2017-5753 CVE-2017-5754 Información Es importante tener presente […]

Mitigación de Spectre en Navegadores We

Debido a la vulnerabilidad conocida como Spectre, la cual fue detallada en nuestro artículo vulnerabilidades críticas en intel-amd-y-arm es necesario validar que los navegadores con los que contamos estén debidamente configurados para evitar que esta vulnerabilidad sea explotada. A continuación mencionamos como ajustar y validar nuestros navegadores. Es necesario recordar que esta vulnerabilidad en especial […]

Detección y Mitigación de Spectre y Mel

Hace un par de días hablamos de las vulnerabilidades que afectan los procesadores Intel, AMD y ARM, en este artículo veremos cómo validar si nuestro computador o servidor con sistema operativo Windows es vulnerable y las medidas de remediación. Las vulnerabilidades a remediar corresponden a: CVE-2017-5715 CVE-2017-5753 CVE-2017-5754 Importante: Este procedimiento puede afectar el rendimiento […]

Meltdown y Spectre | Vulnerabilidades c...

Descripción: El 3 de enero de 2018 investigadores de Google Project Zero,  han publicado un conjunto de vulnerabilidades críticas que afectan a arquitecturas basadas en procesadores Intel, AMD y ARM. Las vulnerabilidades han sido conocidas como Meltdown  CVE-2017-5754 y Spectre CVE-2017-5753 / CVE-2017-5715. [call_to_action style=”default” size=”big” title=”Riesgo alto” ]El riesgo principal es para los sistemas que […]

Vulnerabilidad MacOS en el controlador ...

Descripción: El día 31 de diciembre de 2017 el investigador con seudónimo Siguza publicó una vulnerabilidad presentada en el controlador del kernel IOHIDFamily del Sistema Operativo MacOS, el cual afecta todas las versiones del sistema operativo desde el 2002, esta falla se ejecuta mediante acceso físico y permite escalar privilegios locales (LPE) otorgando así acceso de […]