El servidor Apache Tomcat se ve afectado por una vulnerabilidad de divulgación de información. Según su número de versión, la instancia de Apache Tomcat que escucha en el host remoto es 7.0.x antes de 7.0.47 o 8.0.x antes de 8.0.0-RC3. Por lo tanto, se ve afectado por una vulnerabilidad de divulgación de información en Tomcat […]
You are browsing archives for
Categoría: Noticias
Elasticsearch Unrestricted Access Infor...
El motor de búsqueda que se ejecuta en el servidor se ve afectado por una vulnerabilidad de divulgacion de la informacion. La aplicación Elasticsearch que se ejecuta en el servidor se ve afectada por una vulnerabilidad de divulgación de información debido a que no se restringio los recursos mediante autenticación. Un atacante remoto no autenticado […]
Logstash ESA-2019-05
El servidor web remoto aloja una aplicación Java que es vulnerable. Existe un error en la divulgación de datos confidenciales en la forma en que Logstash registra las URL mal formadas. Si se especifica una URL con formato incorrecto como parte de la configuración de Logstash, las credenciales de la URL podrían registrarse inadvertidamente como parte […]
Elasticsearch ESA-2019-04
El servidor web remoto aloja una aplicación Java que es vulnerable. Se encontró un problema de permisos en Elasticsearch cuando la seguridad de nivel de campo y la seguridad de nivel de documento están deshabilitadas y se utilizan los extremos _aliases, _shrink o _split. Si el archivo elasticsearch.yml tiene xpack.security.dls_fls.enabled establecido en false, se omiten ciertas […]
Divulgación de información de Apache mo
Descripción: Esta vulnerabilidad permite obtener una descripción general de la actividad y el rendimiento del servidor web Apache remoto solicitando la URL ‘/ server-status’. Esta descripción general incluye información como los hosts actuales y las solicitudes que se están procesando, la cantidad de trabajadores inactivos y solicitudes de servicio, y la utilización de la CPU. […]
Generador de números aleatorios predeci
Descripción: El certificado SSL remoto utiliza una clave débil. El certificado x509 remoto en el servidor SSL se ha generado en un sistema Debian o Ubuntu que contiene un error en el generador de números aleatorios de su biblioteca OpenSSL. El problema se debe a que un empaquetador de Debian/Ubuntu elimina casi todas las fuentes […]
ISC BIND Denial of Service
Descripción: Usando un mensaje especialmente diseñado, un atacante puede potencialmente hacer que un servidor BIND alcance un estado inconsistente si el atacante conoce (o adivina con éxito) el nombre de una clave TSIG utilizada por el servidor. Dado que BIND, de forma predeterminada, configura una clave de sesión local incluso en servidores cuya configuración no […]
MS05-051: Vulnerabilities in MSDTC Coul...
Descripción: La versión de Citrix ADC o Citrix NetScaler Gateway SSL VPN que se ejecuta en el servidor web remoto se ve afectada por una vulnerabilidad de omisión de autorización. Un atacante remoto no autenticado con acceso a la interfaz de administración / NSIP puede aprovechar esto para evitar la autorización; como condicion previa el […]
Microsoft DNS Server Remote Code Execut...
Se lanzó una solución para la vulnerabilidad de CVE-2020-1350. Esta vulnerabilidad de Ejecución crítica de código remoto (RCE) en el Servidor DNS de Windows que está clasificada como una vulnerabilidad “wormable” y tiene un puntaje base de CVSS de 10.0. Este problema resulta de una falla en la implementación del rol del servidor DNS de […]
Uso Hermes
Hermes es una herramienta que permite cifrar y descifrar texto a partir de un algoritmo de cifrado. Para cifrar un texto simplemente hay escoger la opción Encrypt o Decrypt. 2. Luego poner en el recuadro superior el texto para cifrar o descifrar. 3. Finalmente poner un Phone key o contraseña. Después de ejecutarlo desaparecerá el […]
