Alertas de Seguridad
Escalada de Privilegios Local en componente "pkexec" permite a usuarios sin privilegios de distribuciones Linux obtener acceso root
Una vulnerabilidad en el componente pkexec de Polkit identificada como CVE-2021-4034 (PwnKit) presente en la configuración predeterminada de todas las principales distribuciones de Linux Ubuntu, Debian, Fedora y CentOS, la falla permite obtener privilegios completos de root en el sistema a usuarios sin privilegios.
Inyección SQL en el núcleo de Wordpress
WordPress lanzó la actualización de seguridad 5.8.3 debido a que las anteriores versiones son vulnerables a inyecciones SQL en la clase WP_Query, utilizada para realizar consultas a la base de datos, no realiza una sanitización correcta de los datos de entrada.
Tercera actualización de seguridad Log4j
Apache lanzó la tercera actualización de seguridad 2.17.0 para corregir una nueva vulnerabilidad de denegación de servicio (DoS) presente en Log4j.
Nueva vulnerabilidad en Log4j, actualización disponible!
Apache Software Foundation (ASF) ha publicado una nueva corrección para la utilidad de registro Log4j después de que el parche anterior para el exploit Log4Shell recientemente revelado fuera considerado como "incompleto en ciertas configuraciones no predeterminadas".
Vulnerabilidad Crítica en Apache Log4j
La vulnerabilidad de tipo ejecución remota de código (RCE) denominado "Log4Shell" permite a atacantes tomar control total del sistema por su facilidad de explotación
Emotet esta devuelta y reconstruye su botnet a través de TrickBot
El malware Emotet se consideró el malware más frecuente en el pasado, utilizando campañas de spam y archivos adjuntos maliciosos para distribuir el malware. Emotet utiliza los dispositivos infectados para ejecutar otras campañas de spam e instalar otras cargas útiles, como el malware QakBot (Qbot) y Trickbot.
Nuevos secuestros de bibliotecas de NPM con 22 millones de descargas
Se descubrió dos paquetes de NPM con descargas semanales acumulativas de casi 22 millones estaban comprometidas con código malicioso al obtener acceso no autorizado a las cuentas de los desarrolladores respectivos.
Vulnerabilidad crítica en GitLab permite a los atacantes ejecutar código remoto sin autenticación
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 11.9. GitLab no esta validando correctamente los archivos de imagen que se pasaron a un analizador de archivos, lo que resultó en la ejecución de un comando remoto.
Bibliotecas maliciosas de NPM instalan ransomware y roban credenciales
Los paquetes maliciosos de NPM que pretenden ser bibliotecas de Roblox están entregando ransomware y troyanos que roban contraseñas a usuarios desprevnidos.
Explotación activa de vulnerabilidad Path Traversal en Apache HTTP Server
Apache ha publicado parches de seguridad para abordar dos vulnerabilidades, incluido un cruce de ruta y una falla de divulgación de archivos en su servidor HTTP que está siendo explotado activamente.