Skip to main content

WannaCry – Lecciones aprendidas

Introducción: El pasado viernes 12 de mayo de 2017 varias entidades sufrieron un incidente de seguridad relacionado con una nueva versión de ransomware conocida como WannaCry (Quiero llorar). Este código malicioso, a diferencia de otras variantes de ransomware, logró propagarse en redes Windows mediante la explotación de una vulnerabilidad (MS17-010) que afecta el protocolo SMB […]

0-Day WordPress < 4.7.4 - Reinicio no a...

Descripción: Wordpress tiene una función de restablecimiento de contraseña, la cual tiene una vulnerabilidad que podría en algunos casos permitir a los atacantes obtener el enlace de restablecimiento de contraseña sin autenticación previa por medio de http://host/wp-login.php?action=lostpassword. Este ataque podría llevar a que un atacante obtenga acceso no autorizado a una cuenta de WordPress enviando la clave […]

Windows SMB vulnerability (MS17-010)

Descripción:  La vulnerabilidad podría permitir la ejecución remota de código sobre un servidor con SMBv1 ya que un atacante que explote con éxito dicha vulnerabilidad podría obtener la capacidad de ejecutar código en el servidor destino. Para aprovechar la vulnerabilidad, en la mayoría de las situaciones, un atacante no autenticado podría enviar un paquete especialmente […]

Terminal Services Encryption Level is n...

Descripción: La configuración de cifrado utilizada por el servicio del Terminal Server remoto no es compatible con FIPS-140. CVE: N/A Factor de Riesgo: Bajo Valor CVSS Base: 2.6 Solución: SISTEMA OPERATIVO WINDOWS Ir a la configuración de RDP del Host, siguiendo la ruta que se muestra a continuación. En la sección Connections, seleccionar la conexión correspondiente, […]

SNMP ‘GETBULK’ Reflection DDoS

Descripción: El servicio SNMP remoto está respondiendo con una gran cantidad de datos a una petición ‘GETBULK’ con un valor mayor que el normal para ‘max-repetitions’. Un atacante remoto puede utilizar este servidor SNMP para realizar un ataque de negación de servicio distribuido reflejado hacia un host remoto arbitrario. CVE: N/A Factor de Riesgo: Medio Valor […]

Indicadores HttpOnly y Secure

Descripción: Las cookies están presentes en toda la web, ya que permiten a almacenar información directamente en el navegador web del usuario, usualmente son utilizadas para guardar la sesión del usuario o información confidencial razón por la cual deben ser protegidas adecuadamente. En este artículo se describen los indicadores HttpOnly y Secure que pueden mejorar […]