Descripción: permite a los atacantes remotos provocar una denegación de servicio (memoria y consumo de CPU) a través de un encabezado Range que expresa múltiples rangos de solapamiento, esto se conoce como “Apache Killer” CVE: 2011-3192 Factor de Riesgo: Alto CVSS Base: 7.8 Solución: Actualice a Apache httpd 2.2.21 o posterior. Alternativamente, aplique una de las soluciones en […]
You are browsing archives for
Categoría: Noticias
GNU Bash Environment Variable Handling ...
Descripción: Este error permite a los atacantes proporcionar variables de entorno que contienen el codigo arbitrario ejecutable en el sistema vulnerable. Es un uso frecuente del shell bash y su capacidad de ser llamado por una aplicación se puede dar de numerosas formas. El impacto para las organizaciones depende de muchos factores que son únicos […]
Apache HTTP Server httpOnly Cookie Info...
Descripción: Esta versión del Apache Tomcat cuenta con varios factores de riesgo al tener múltiples vulnerabilidades conocidas y explotables. CVE: 2012-0053 Factor de Riesgo: Medio Base CVSS: 4.3 Solución: Actualización inmediata a la última versión estable. Referencias: http://tomcat.apache.org/
Return Of Bleichenbacher’s Oracle Threa
Descripción: Se ha detectado una vulnerabilidad permite la divulgación no autorizada de información. El servicio SSL/TLS permite el intercambio de llaves RSA que puede derivar en la fuga de si el intercambio enviado por un cliente tiene el formato correcto. Esto permite a un atacante descifrar las sesiones SSL/TLS previas o suplantar el servidor. CVE: […]
Apache Tomcat Servlet / JSP Container D...
Descripción: Las páginas por defecto de error, index, ejemplos de JSP y/o servlets de ejemplo están instalados en el servidor remoto de Apache Tomcat. Estos archivos pueden ser usados por un atacante, ya que estos revelan información sobre el servicio y el mismo servidor, debido a esto, los archivos deben ser eliminados. CVE: N/A Factor […]
Detección y mitigación de Spectre y Mel
Hace un par de días se informó de las vulnerabilidades que afectan los procesadores Intel, AMD y ARM, en este artículo se describe cómo validar si un computador o servidor con sistema operativo Linux es vulnerable y las medidas de remediación. Las vulnerabilidades a remediar corresponden a: CVE-2017-5715 CVE-2017-5753 CVE-2017-5754 Información Es importante tener presente […]
Mitigación de Spectre en Navegadores We
Debido a la vulnerabilidad conocida como Spectre, la cual fue detallada en nuestro artículo vulnerabilidades críticas en intel-amd-y-arm es necesario validar que los navegadores con los que contamos estén debidamente configurados para evitar que esta vulnerabilidad sea explotada. A continuación mencionamos como ajustar y validar nuestros navegadores. Es necesario recordar que esta vulnerabilidad en especial […]
Detección y Mitigación de Spectre y Mel
Hace un par de días hablamos de las vulnerabilidades que afectan los procesadores Intel, AMD y ARM, en este artículo veremos cómo validar si nuestro computador o servidor con sistema operativo Windows es vulnerable y las medidas de remediación. Las vulnerabilidades a remediar corresponden a: CVE-2017-5715 CVE-2017-5753 CVE-2017-5754 Importante: Este procedimiento puede afectar el rendimiento […]
Meltdown y Spectre | Vulnerabilidades c...
Descripción: El 3 de enero de 2018 investigadores de Google Project Zero, han publicado un conjunto de vulnerabilidades críticas que afectan a arquitecturas basadas en procesadores Intel, AMD y ARM. Las vulnerabilidades han sido conocidas como Meltdown CVE-2017-5754 y Spectre CVE-2017-5753 / CVE-2017-5715. [call_to_action style=”default” size=”big” title=”Riesgo alto” ]El riesgo principal es para los sistemas que […]
Vulnerabilidad MacOS en el controlador ...
Descripción: El día 31 de diciembre de 2017 el investigador con seudónimo Siguza publicó una vulnerabilidad presentada en el controlador del kernel IOHIDFamily del Sistema Operativo MacOS, el cual afecta todas las versiones del sistema operativo desde el 2002, esta falla se ejecuta mediante acceso físico y permite escalar privilegios locales (LPE) otorgando así acceso de […]
