Skip to main content

CVE-2017-7494 Ejecución remota de códig

Descripción:  SAMBA es un protocolo utilizado para crear servidores de archivos o carpetas compartidas en ambientes linux, el cuál es compatible con entornos Microsoft. Todas las versiones de SAMBA desde la 3.5.0 son vulnerables a ejecución remota de código, esta vulnerabilidad puede ser explotada cuando un atacante carga un archivo malicioso a una carpeta compartida con […]

SQL Injection Vulnerability in Joomla 3...

Descripción: La versión de Joomla 3.7.0 cuenta con un componente llamado com_fields el cual permite una Inyección de SQL sobre la URL http:/joomla3.7.test/index.php?option=com_fields&view=fields&layout=modal  Este componente vulnerable es de acceso público, lo que significa que este problema puede ser explotado por cualquier persona malintencionada que visite su sitio. Dada la naturaleza de los ataques de Inyección […]

0-Day WordPress < 4.7.4 - Reinicio no a...

Descripción: Wordpress tiene una función de restablecimiento de contraseña, la cual tiene una vulnerabilidad que podría en algunos casos permitir a los atacantes obtener el enlace de restablecimiento de contraseña sin autenticación previa por medio de http://host/wp-login.php?action=lostpassword. Este ataque podría llevar a que un atacante obtenga acceso no autorizado a una cuenta de WordPress enviando la clave […]

Windows SMB vulnerability (MS17-010)

Descripción:  La vulnerabilidad podría permitir la ejecución remota de código sobre un servidor con SMBv1 ya que un atacante que explote con éxito dicha vulnerabilidad podría obtener la capacidad de ejecutar código en el servidor destino. Para aprovechar la vulnerabilidad, en la mayoría de las situaciones, un atacante no autenticado podría enviar un paquete especialmente […]

Terminal Services Encryption Level is n...

Descripción: La configuración de cifrado utilizada por el servicio del Terminal Server remoto no es compatible con FIPS-140. CVE: N/A Factor de Riesgo: Bajo Valor CVSS Base: 2.6 Solución: SISTEMA OPERATIVO WINDOWS Ir a la configuración de RDP del Host, siguiendo la ruta que se muestra a continuación. En la sección Connections, seleccionar la conexión correspondiente, […]

SNMP ‘GETBULK’ Reflection DDoS

Descripción: El servicio SNMP remoto está respondiendo con una gran cantidad de datos a una petición ‘GETBULK’ con un valor mayor que el normal para ‘max-repetitions’. Un atacante remoto puede utilizar este servidor SNMP para realizar un ataque de negación de servicio distribuido reflejado hacia un host remoto arbitrario. CVE: N/A Factor de Riesgo: Medio Valor […]

Indicadores HttpOnly y Secure

Descripción: Las cookies están presentes en toda la web, ya que permiten a almacenar información directamente en el navegador web del usuario, usualmente son utilizadas para guardar la sesión del usuario o información confidencial razón por la cual deben ser protegidas adecuadamente. En este artículo se describen los indicadores HttpOnly y Secure que pueden mejorar […]