Descripción: Este error permite a los atacantes proporcionar variables de entorno que contienen el codigo arbitrario ejecutable en el sistema vulnerable. Es un uso frecuente del shell bash y su capacidad de ser llamado por una aplicación se puede dar de numerosas formas. El impacto para las organizaciones depende de muchos factores que son únicos […]
You are browsing archives for
Categoría: Vulnerabilidades
Apache HTTP Server httpOnly Cookie Info...
Descripción: Esta versión del Apache Tomcat cuenta con varios factores de riesgo al tener múltiples vulnerabilidades conocidas y explotables. CVE: 2012-0053 Factor de Riesgo: Medio Base CVSS: 4.3 Solución: Actualización inmediata a la última versión estable. Referencias: http://tomcat.apache.org/
Return Of Bleichenbacher’s Oracle Threa
Descripción: Se ha detectado una vulnerabilidad permite la divulgación no autorizada de información. El servicio SSL/TLS permite el intercambio de llaves RSA que puede derivar en la fuga de si el intercambio enviado por un cliente tiene el formato correcto. Esto permite a un atacante descifrar las sesiones SSL/TLS previas o suplantar el servidor. CVE: […]
Apache Tomcat Servlet / JSP Container D...
Descripción: Las páginas por defecto de error, index, ejemplos de JSP y/o servlets de ejemplo están instalados en el servidor remoto de Apache Tomcat. Estos archivos pueden ser usados por un atacante, ya que estos revelan información sobre el servicio y el mismo servidor, debido a esto, los archivos deben ser eliminados. CVE: N/A Factor […]
Detección y mitigación de Spectre y Mel
Hace un par de días se informó de las vulnerabilidades que afectan los procesadores Intel, AMD y ARM, en este artículo se describe cómo validar si un computador o servidor con sistema operativo Linux es vulnerable y las medidas de remediación. Las vulnerabilidades a remediar corresponden a: CVE-2017-5715 CVE-2017-5753 CVE-2017-5754 Información Es importante tener presente […]
Vulnerabilidad MacOS en el controlador ...
Descripción: El día 31 de diciembre de 2017 el investigador con seudónimo Siguza publicó una vulnerabilidad presentada en el controlador del kernel IOHIDFamily del Sistema Operativo MacOS, el cual afecta todas las versiones del sistema operativo desde el 2002, esta falla se ejecuta mediante acceso físico y permite escalar privilegios locales (LPE) otorgando así acceso de […]
Chargen UDP Service Remote DoS
Descripción: El servicio Chargen que responde sobre el puerto 19 con TCP o UDP es utilizado para comprobar el estado de algunas conexiones de red. El usuario remoto al ingresar a este puerto verá un listado de caracteres en formato ASCII que se repetirá de forma indefinida hasta que el mismo usuario finalice la conexión con el puerto. Con […]
CVE-2017-13872 : Vulnerabilidad en macO...
Descripción: El día 28 de noviembre de 2017 el desarrollador de software Lemi Orhan Ergin publicó una vulnerabilidad en el Sistema Operativo macOS High Sierra, el cuál permite mediante acceso físico ingresar a un computador Mac con el usuario root sin necesidad de digitar una contraseña, luego de realizar varios intentos. El usuario root denominado “raiz” es […]
Drupal Core – Múltiples Vulnerabilidade
Descripción: Drupal es un software de gestión de contenidos, el cual se utiliza para muchos de los sitios web y aplicaciones. Se han descubierto múltiples vulnerabilidades en los módulos centrales de Drupal, de los cuales el más severo podría resultar en la ejecución remota de código. Los detalles de las vulnerabilidades son los siguientes: Existe […]
Custom HTTP Response Header
Descripción: Content Security Policy (CSP) es una capa de seguridad adicional que ayuda a prevenir y mitigar algunos tipos de ataque, como Cross Site Scripting (XSS) y ataques de Inyección de Datos. Estos ataques son usados con diversos propósitos, desde robar información hasta desfiguración de sitios o distribución de malware. Configuración en IIS Internet Information […]
