Skip to main content

SSL DROWN Attack Vulnerability (Decrypt...

Descripción: La vulnerabilidad descifra RSA con eNcrytion obsoleto o debilitado afectando HTTPS y otros servicios que dependen de protocolos SSL y TLS, por tanto un atacante puede romper el cifrado para robar información confidencial (contraseñas, datos financieros y correos electrónicos) o suplantar sitios web.     CVE: CVE-2016-0128 Factor de Riesgo: Medio Valor CVSS Base: 4 Solución:  Deshabilitar SSL […]

LDAP NULL BASE Search Access

Descripción: Esta vulnerabilidad permite realizar consultas sobre el servidor LDAP, haciendo uso de un usuario anónimo, y de esta forma obtener información del árbol de directorios. CVE: N/A Factor de Riesgo: Medium Valor CVSS Base: 5 Solución: Es necesario realizar un cambio de configuración sobre los atributos del controlador de Dominio. SISTEMA OPERATIVO WINDOWS: Desde Windows Server 2003, sólo […]

SQL Dump Files Disclosed via Web Server

Descripción: El servidor web remoto hospeda archivos disponibles públicamente que contienen instrucciones SQL. Estos archivos son pueden contener información confidencial de la instancia SQL. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Asegúrese de que dichos archivos no contengan información confidencial o sensible y que sólo sean accesibles para aquellos con credenciales […]

OpenSSL AES-NI Padding Oracle MitM Info...

Descripción: El host remoto se ve afectado por una vulnerabilidad de divulgación de información de tipo man-in-the-middle (MitM) debido a un error en la implementación de cipher-suites que utilizan AES en modo CBC con HMAC-SHA1 o HMAC-SHA256.  CVE: CVE-2016-2183 Factor de Riesgo: Bajo Valor CVSS Base: 2.6 Solución: Reconfigure el servicio para quitar la compatibilidad […]

SSH Weak Algorithms Supported

Descripción: El host remoto se ve afectado por una vulnerabilidad de divulgación de información de tipo man-in-the-middle (MitM) debido a un error en la implementación de cipher-suites que utilizan Arcfour debido a que este algoritmo de cifrado es débil. CVE: CVE-2016-2183 Factor de Riesgo: Bajo Valor CVSS Base: 4.6 Solución: Reconfigure el servicio para quitar […]