Descripción: El host remoto de VMware ESXi se ve afectado por múltiples vulnerabilidades en la libreria de third-party OpenSSL: Existe una falla en la implementación del algoritmo de firma digital de curva elíptica (ECDSA). Un atacante puede explotar esto para obtener los errores de ECDSA mediante el uso de un ataque de canal lateral FLUSH […]
You are browsing archives for
Categoría: Vulnerabilidades
X Server Unauthenticated Access: Screen...
Descripción: El servidor X remoto acepta conexiones TCP remotas. Es posible que un atacante se conecte al servidor y tome una captura de pantalla. CVE: CVE-1999-0526 Factor de Riesgo: Crítico Valor CVSS Base: 10.0 Solución: Restrinja el acceso en los puertos implicados mediante el comando ‘xhost’. Si no se utiliza la instalación de cliente / […]
MS14-066: Vulnerability in Schannel Cou...
Descripción: Esta vulnerabilidad podría permitir la ejecución remota de código si un atacante envía paquetes especialmente diseñados para un servidor Windows. El 9 de diciembre de 2014, Microsoft volvió a publicar MS14-066 para tratar CVE-2014-6321 de manera completa y solucionar los problemas con la actualización de seguridad 2992611. Aquellos que ejecutan Windows Vista o Windows […]
SSL / TLS Certificate Known Hard Coded ...
Descripción: El host remoto está ejecutando un servicio que utiliza una clave privada SSL / TLS conocida públicamente. Un atacante puede usar esta clave para descifrar el tráfico interceptado entre los usuarios y el dispositivo. Un atacante remoto también puede realizar un ataque de hombre en el medio (MITM) para obtener acceso al sistema o […]
Web Server Generic 3xx Redirect
Descripción: El servidor web remoto está configurado para redirigir a los usuarios mediante una respuesta HTTP 302, 303 o 307. Sin embargo, el servidor puede redirigir a un dominio que incluye componentes en la solicitud original. Un atacante remoto podría explotar esto creando una URL que parece resolverse en el servidor remoto, pero redirige a […]
Pruebas de seguridad para minimizar ame...
Para la mayoría de las compañías, el momento de realizar o contratar pruebas de seguridad de la información asociados al análisis de aplicaciones (DAST) y/o evaluación de código (SAST) es cuando se produce un incidente de seguridad; esto se debe a que en la mayoría de casos no existe un apoyo técnico entre las áreas […]
Configuración en HTTP/2 provoca DoS en
Descripción: Microsoft ha publicado un aviso sobre un error en su producto de Internet Information Services (IIS), este permite que una solicitud HTTP/2 maliciosa genere cargas excesivas en el consumo en la CPU, este uso elevado de CPU hace que IIS interrumpa la conexión provocando una denegación de Servicio (DOS). HTTP/2 permite a un cliente […]
Vulnerabilidad Crítica WordPress 5.0.0
Descripción: La vulnerabilidad descubierta por el equipo de RIPS Technologies GmbH, permite la ejecución de comandos sobre el servidor que aloja el sitio web debido a que se logra combinar dos tipos de ataques Path Traversal y Local File Inclusion. Este fallo estuvo presente por más de 6 años en el núcleo del WordPress, es necesario […]
Vulnerabilidad en Adobe Reader permite ...
Descripción: Se ha lanzado un parche para mitigar la vulnerabilidad en Adobe Reader que podría permitir a un atacante robar los valores hash de contraseñas de los usuarios en la red, conocidos como “hashes NTLM” (NT LAN Manager). El fallo permite enviar una solicitud SMB al servidor del atacante por medio de un documento PDF, […]
Apache Multiviews Arbitrary Directory L...
Descripción: El servidor web Apache que esta corriendo sobre el host remoto es afectado por esta vulnerabilidad que divulga información. Sin necesidad de autenticarse, el atacante puede explotar esta vulnerabilidad enviando una solicitud diseñada para mostrar un listado de un directorio remoto, incluso si existe un archivo de índice válido en el directorio. CVE:CVE-2001-0731 Factor […]
