Descripción: SAMBA es un protocolo utilizado para crear servidores de archivos o carpetas compartidas en ambientes linux, el cuál es compatible con entornos Microsoft. Todas las versiones de SAMBA desde la 3.5.0 son vulnerables a ejecución remota de código, esta vulnerabilidad puede ser explotada cuando un atacante carga un archivo malicioso a una carpeta compartida con […]
You are browsing archives for
Categoría: Vulnerabilidades
SQL Injection Vulnerability in Joomla 3...
Descripción: La versión de Joomla 3.7.0 cuenta con un componente llamado com_fields el cual permite una Inyección de SQL sobre la URL http:/joomla3.7.test/index.php?option=com_fields&view=fields&layout=modal Este componente vulnerable es de acceso público, lo que significa que este problema puede ser explotado por cualquier persona malintencionada que visite su sitio. Dada la naturaleza de los ataques de Inyección […]
Web Application Potentially Vulnerable ...
Descripción: El servidor no devolvió un encabezado X-Frame-Options, lo que significa que este sitio web podría estar en riesgo de un ataque clickjacking. Clickjacking es un ataque que engaña a un usuario web para hacer clic en un botón, un enlace o una imagen, etc. ya que superpone la página web con un iframe (elemento […]
0-Day WordPress < 4.7.4 - Reinicio no a...
Descripción: Wordpress tiene una función de restablecimiento de contraseña, la cual tiene una vulnerabilidad que podría en algunos casos permitir a los atacantes obtener el enlace de restablecimiento de contraseña sin autenticación previa por medio de http://host/wp-login.php?action=lostpassword. Este ataque podría llevar a que un atacante obtenga acceso no autorizado a una cuenta de WordPress enviando la clave […]
Apache Tomcat 7.0.x < 7.0.60 Multiple V...
Descripción: Esta version del Apache Tomcat cuenta con varios factores de riesgo al tener múltiples vulnerabilidades conocidas y explotables CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 6,4 Solución: Actualización inmediata a la ultima version estable. Referencias: http://tomcat.apache.org/
Windows SMB vulnerability (MS17-010)
Descripción: La vulnerabilidad podría permitir la ejecución remota de código sobre un servidor con SMBv1 ya que un atacante que explote con éxito dicha vulnerabilidad podría obtener la capacidad de ejecutar código en el servidor destino. Para aprovechar la vulnerabilidad, en la mayoría de las situaciones, un atacante no autenticado podría enviar un paquete especialmente […]
Terminal Services Encryption Level is n...
Descripción: La configuración de cifrado utilizada por el servicio del Terminal Server remoto no es compatible con FIPS-140. CVE: N/A Factor de Riesgo: Bajo Valor CVSS Base: 2.6 Solución: SISTEMA OPERATIVO WINDOWS Ir a la configuración de RDP del Host, siguiendo la ruta que se muestra a continuación. En la sección Connections, seleccionar la conexión correspondiente, […]
SSL Certificate Signed using Weak Hashi...
Descripción: Existe un cambio de directiva para los certificados de Microsoft. La nueva política ya no permitirá a las autoridades de certificados emitir certificados X.509 utilizando el algoritmo de hashing SHA-1 para los propósitos de SSL y firma de código después del 1 de enero de 2016. El uso del algoritmo de hash SHA-1 en […]
SNMP ‘GETBULK’ Reflection DDoS
Descripción: El servicio SNMP remoto está respondiendo con una gran cantidad de datos a una petición ‘GETBULK’ con un valor mayor que el normal para ‘max-repetitions’. Un atacante remoto puede utilizar este servidor SNMP para realizar un ataque de negación de servicio distribuido reflejado hacia un host remoto arbitrario. CVE: N/A Factor de Riesgo: Medio Valor […]
Indicadores HttpOnly y Secure
Descripción: Las cookies están presentes en toda la web, ya que permiten a almacenar información directamente en el navegador web del usuario, usualmente son utilizadas para guardar la sesión del usuario o información confidencial razón por la cual deben ser protegidas adecuadamente. En este artículo se describen los indicadores HttpOnly y Secure que pueden mejorar […]
