VMware solucionó dos vulnerabilidades de seguridad críticas (CVE-2022-31706, CVE-2022-31704) y dos importantes (CVE-2022-31710, CVE-2022-31711) en VMware vRealize Log Insight, su solución multinube para registro centralizado. gestión, visibilidad operativa y análisis inteligente.
ALERTAS DE SEGURIDAD RECIENTES
Vulnerabilidad Crítica en Dispositivos Fortinet (CVE-2024-23113) permite la Ejecución Remota de Código
Una vulnerabilidad crítica (CVE-2024-23113) en FortiOS, FortiProxy, FortiPAM y FortiWeb permite la ejecución remota de código en dispositivos afectados. Más de 87,000 dispositivos están en riesgo, y se recomienda actualizar a las versiones parcheadas para mitigar el riesgo. CISA ha confirmado que esta vulnerabilidad está siendo explotada activamente.
Vulnerabilidad Crítica en Zimbra (CVE-2024-45519)
Vulnerabilidad critica en Zimbra CVE-2024-45519 ejecución remota de código (RCE) en el servicio postjournal de Zimbra debido a una validación de entrada incorrecta. Los atacantes pueden inyectar comandos arbitrarios a través de un mensaje SMTP malicioso.
Vulnerabilidad en CUPS permite Ejecución Remota de Código y afecta sistemas UNIX
Se han descubierto múltiples vulnerabilidades críticas en CUPS, permitiendo a atacantes remotos no autenticados ejecutar comandos arbitrarios en sistemas UNIX. Estas fallas se aprovechan a través de IPP y pueden comprometer la seguridad de dispositivos conectados. Se recomienda deshabilitar el servicio cups-browsed y actualizar los sistemas afectados para mitigar el riesgo.
Vulnerabilidad en el Plugin Newsletters de WordPress permite escalada de privilegios autenticada
Vulnerabilidad en el plugin Newsletters para WordPress (CVE-2024-8247) permite a atacantes autenticados elevar sus privilegios a nivel administrador. Afecta a versiones <= 4.9.9.2 y requiere permisos específicos en la administración del plugin. Se recomienda actualizar de inmediato para mitigar este riesgo.
Escalada de privilegios en LiteSpeed Cache para WordPress
Esta vulnerabilidad permitiría a usuarios no autenticados obtener acceso de administrador del sitio web.
Afecta a versiones del plugin anteriores a la 6.4 debido a un hash de seguridad débil.
CVE-2024-28000 Severidad: Crítica 9.8
AVISOS DE SEGURIDAD RECIENTES
Durante una auditoría de código, se descubrió varias vulnerabilidades en el sistema de control de versiones Git.
Cisco advirtió sobre dos vulnerabilidades de seguridad que afectan a las pequeñas empresas que utilizan enrutadores RV016, RV042, RV042G y RV082.
Investigadores de Unit 42 descubrieron una vulnerabilidad de criticidad alta que permite la ejecución de código remoto en el popular proyecto de código abierto JsonWebToken.
Los actores de amenazas afiliados a una variedad de ransomware conocida como Play están aprovechando una cadena de explotación nunca antes vista que elude las reglas de bloqueo para las fallas de ProxyNotShell en Microsoft Exchange Server para lograr la ejecución remota de código (RCE) a través de Outlook Web Access (OWA).
VMware publicó actualizaciones de seguridad para sus líneas de productos Workstation, Fusion y ESXi, debido a una vulnerabilidad que podría exponer a los usuarios a ataques de ejecución de código.
Fortinet ha parcheado un desbordamiento de búfer de día cero en FortiOS que podría conducir a la ejecución remota de código. Existe un informe de explotación activa y las organizaciones deben parchear con urgencia.
Una vulnerabilidad en la función de procesamiento del Protocolo de descubrimiento de Cisco del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado.
El proyecto OpenSSL ha lanzado correcciones para contener dos fallos de alta gravedad en su biblioteca de criptografía, ampliamente utilizada, que podrían dar lugar a una denegación de servicio (DoS) y a la ejecución remota de código.
VMware ha reparado cinco fallas de seguridad que afectan a su solución Workspace ONE Assist , algunas de las cuales podrían explotarse para eludir la autenticación y obtener permisos elevados.
NOTICIAS RECIENTES
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2024
04/10/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2024
¡WordPress refuerza la seguridad! Contraseñas 2FA y SVN serán obligatorias desde octubre
12/09/2024A partir del 1 de octubre de 2024, WordPress exigirá autenticación de dos factores (2FA) y contraseñas SVN para mejorar la seguridad en cuentas con acceso a actualizaciones de temas y complementos. Este cambio busca prevenir ataques a gran escala, aunque podría suponer desafíos iniciales para los administradores.
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2024
05/07/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2024
04/04/2024Editar resumen
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2023
04/01/2024Informe de gestión de incidentes y vulnerabilidades informáticas cuarto trimestre 2023
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2023
18/10/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2023
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2023
06/07/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2023
AGETIC desarrolla talleres de capacitación para la elaboración del Plan Institucional de Seguridad de la Información (PISI)
27/06/2023La Agencia de Gobierno Electrónico y Tecnologías de la Información y Comunicación (AGETIC) ha llevado a cabo con éxito 6 talleres de capacitación sobre el Plan Institucional de Seguridad de la Información (PISI).
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2023
05/04/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2023
Informe de gestión de incidentes y vulnerabilidades informáticas - Gestión 2022
14/02/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Gestión 2022