Oracle GlassFish Server Request Handling Remote File Disclosure Sinopsis La instancia de Oracle GlassFish Server que se ejecuta en el host remoto se ve afectada por una vulnerabilidad de divulgación remota de archivos. Un atacante remoto no autenticado puede explotar este problema, a través de una solicitud especialmente diseñada, para acceder a archivos arbitrarios en […]
You are browsing archives for
Categoría: Noticias
Instalación y Configuración de ADCS en
Puede usar este procedimiento para instalar Active Directory servicios de Certificate Server (AD CS) para poder inscribir un certificado de servidor en servidores que ejecutan el servidor de directivas de redes (NPS), el servicio de enrutamiento y acceso remoto (RRAS), o ambos. Instalación y configuración de Certificados ADCS En el proceso veremos la instalación y […]
Terminal Services Doesn’t Use Network L
Descripción: Los Servicios de Terminal Server remotos no están configurados para utilizar autenticación de nivel de red (NLA) solamente. NLA utiliza el protocolo CredSSP (Credential Security Support Provider) para realizar autenticación fuerte de servidor a través de TLS / SSL o mecanismos Kerberos, que protegen contra los ataques de man-in-the-middle. Además de mejorar la autenticación, […]
SMB Signing Disabled
Descripción: La firma es necesaria en el servidor SMB, ya que un atacante remoto y no autenticado podrá explotar esta configuración para realizar ataques man-in-the-middle contra el servidor SMB. CVE: CVE-2004-2761 Factor de Riesgo: Medio Valor CVSS Base: 5.0 Solución: Es necesario modificar el registro para cambiar la configuración. Windows 7 Presionar la tecla control y […]
PHP 5.3.x < 5.3.15 Multiple Vulnerabili...
Descripción: La versión de PHP instalada es 5.3 x anterior a la 5.3.15 y, por lo tanto, esta potencialmente afectada por las siguientes vulnerabilidades: • Vulnerabilidad en la función _php_stream_scandir’ en la ruta ‘main/streams/streams.c’. (CVE-2012-2688) • Existe un error no especificado que puede permitir saltarse la restricción ‘open_basedir’ (CVE-2012-3365); La funcionalidad de SQLite en PHP […]
PHP Unsupported Version Detection
Descripción: La versión instalada ya no tiene soporte, lo que implica que el proveedor no publicara nuevos parches de seguridad para el producto. Como resultado es probable que contenga vulnerabilidades de seguridad. CVE: CVE-2012-1823 Factor de Riesgo: Critico Valor CVSS Base: 10.0 Solución: Actualice a la última versión compatible de PHP. URL: http://php.net Referencias: • […]
PHP < 5.3.12 / 5.4.x < 5.4.2 CGI Query ...
Descripción: Las versiones de PHP anteriores a 5.3.12 / 5.4.2 se ven afectadas por las siguientes vulnerabilidades. Un error en el archivo ‘sapi / cgi / cgi_main.c‘ puede permitir que un atacante remoto obtenga código fuente PHP del servidor web o potencialmente ejecute código arbitrario. En configuraciones vulnerables, PHP trata ciertos parámetros de cadenas de […]
SAP BusinessObjects Business Intelligen...
La aplicación web (SAP) que se ejecuta en el servidor web remoto se ve afectada por una vulnerabilidad SSRF. Las versiones 410, 420, 430 de SAP BusinessObjects Business Intelligence Platform (Web Services) permiten que un atacante no autenticado inyecte valores arbitrarios como parámetros de CMS para realizar búsquedas en la red interna, que de otro […]
SSL Version 2 and 3 Protocol Detection
Descripción: El servicio remoto acepta conexiones cifradas utilizando SSL 2.0 y / o SSL 3.0. Estas versiones de SSL se ven afectadas por varios defectos criptográficos. Un atacante puede explotar estas fallas para realizar ataques como hombre en el medio o para capturar las comunicaciones y romper el cifrado entre el servicio afectado y los clientes. […]
SolarWinds Orion Platform < 2020.2.1 XS...
La versión de SolarWinds Orion Platform es anterior a 2020.2.1. Por lo tanto, se ve afectado por una vulnerabilidad almacenada de secuencias de comandos entre sitios (XSS) debido a una valida-ción incorrecta de la entrada proporcionada por el usuario antes de devolverla a los usuarios. Un atacante remoto no autenticado puede aprovechar esto convenciendo a […]
