Skip to main content

Dell Remote Access Controller Default P...

Descripción: El servidor web remoto esta protegido usando un conjunto de credenciales conocidas públicamente. CVE: N/A Factor de Riesgo: Crítico Valor CVSS Base: 10 Solución: Se debe instalar la siguiente aplicación en un equipo o servidor con sistema operativo Windows: http://ftp.us.dell.com/sysman/MgmtStat-WIN-4.5_A00.exe Luego de instalada la aplicación, desde una terminal CMD o POWERSHELL se debe ejecutar […]

Mamba ransomware con DiskCryptor

Hoy 9 de agosto de 2017, el equipo de kaspersky informó acerca de la reaparición del ransomware conocido como mamba,  este ransomware apareció en septiembre de 2016 afectando máquinas de una compañía  energética en Brasil. Ahora se tiene conocimiento del ataque realizado en ciudades como Brasil y Arabia Saudita. El principal problema del ransomware mamba […]

Backup Files Disclosure

Descripción: Los archivos de copia de seguridad pueden contener versiones anteriores o actuales de un archivo en el servidor web. Esto podría incluir datos sensibles como archivos de contraseña o incluso el código fuente de la aplicación. Esta forma de emisión normalmente conduce a otras vulnerabilidades o, en el peor de los casos, divulgación de […]

rlogin Service Detection

Descripción:  vulnerable ya que los datos se pasan entre el cliente rlogin y el servidor en cleartext. Un hombre en el medio atacante puede explotar esto para oler los inicios de sesión y contraseñas. Además, puede permitir conexiones mal autenticadas sin contraseñas. Si el anfitrión es vulnerable a la adición del número de la secuencia […]