ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad Crítica en Dispositivos Fortinet (CVE-2024-23113) permite la Ejecución Remota de Código

Una vulnerabilidad crítica (CVE-2024-23113) en FortiOS, FortiProxy, FortiPAM y FortiWeb permite la ejecución remota de código en dispositivos afectados. Más de 87,000 dispositivos están en riesgo, y se recomienda actualizar a las versiones parcheadas para mitigar el riesgo. CISA ha confirmado que esta vulnerabilidad está siendo explotada activamente.

Vulnerabilidad Crítica en Zimbra (CVE-2024-45519)

Vulnerabilidad critica en Zimbra CVE-2024-45519 ejecución remota de código (RCE) en el servicio postjournal de Zimbra debido a una validación de entrada incorrecta. Los atacantes pueden inyectar comandos arbitrarios a través de un mensaje SMTP malicioso.

Vulnerabilidad en CUPS permite Ejecución Remota de Código y afecta sistemas UNIX

Se han descubierto múltiples vulnerabilidades críticas en CUPS, permitiendo a atacantes remotos no autenticados ejecutar comandos arbitrarios en sistemas UNIX. Estas fallas se aprovechan a través de IPP y pueden comprometer la seguridad de dispositivos conectados. Se recomienda deshabilitar el servicio cups-browsed y actualizar los sistemas afectados para mitigar el riesgo.

Vulnerabilidad en el Plugin Newsletters de WordPress permite escalada de privilegios autenticada

Vulnerabilidad en el plugin Newsletters para WordPress (CVE-2024-8247) permite a atacantes autenticados elevar sus privilegios a nivel administrador. Afecta a versiones <= 4.9.9.2 y requiere permisos específicos en la administración del plugin. Se recomienda actualizar de inmediato para mitigar este riesgo.

Escalada de privilegios en LiteSpeed Cache para WordPress

Esta vulnerabilidad permitiría a usuarios no autenticados obtener acceso de administrador del sitio web. Afecta a versiones del plugin anteriores a la 6.4 debido a un hash de seguridad débil. CVE-2024-28000 Severidad: Crítica 9.8
AVISOS DE SEGURIDAD RECIENTES
Google lanzó el jueves soluciones de emergencia para contener una falla de día cero explotada activamente en su navegador web Chrome.
VMware envió el martes actualizaciones de seguridad para abordar una falla de seguridad crítica en su producto VMware Cloud Foundation.
Una vulnerabilidad en GitLab permite la Ejecución de Código Remoto con usuario autenticado y afecta todas las versiones de GitLab Community Edition (CE) y Enterprise Edition (EE)
Cisco publico actualizaciones de seguridad para abordar vulnerabilidades que afectan a dispositivos Cisco ASA y Cisco FTD que podrían permitir descifrar el tráfico a través del robo de claves RSA.
La empresa de seguridad de redes SonicWall implementó correcciones para mitigar una vulnerabilidad crítica que afecta a sus productos Analytics On-Prem y Global Management System (GMS).
Cisco lanzó parches de seguridad para 45 vulnerabilidades que afectan a una variedad de productos, algunos de los cuales podrían explotarse para ejecutar acciones arbitrarias con permisos elevados en los sistemas afectados.
Oracle ha lanzado actualizaciones para abordar 349 vulnerabilidades en múltiples productos, de las cuales un atacante remoto podría explotar algunas de estas fallas para tomar el control de un sistema afectado.
Juniper ha publicado actualizaciones de seguridad para abordar varias vulnerabilidades que afectan a múltiples productos, algunas de las cuales podrían explotarse para tomar el control de los sistemas afectados.
Los mantenedores del proyecto OpenSSL han lanzado parches para abordar un error de alta gravedad en la biblioteca criptográfica que podría conducir a la ejecución remota de código.
Microsoft lanzó actualizaciones de seguridad que abordan 84 fallas reportadas en múltiples categorías de productos.