Vulnerabilidades encontradas en Splunk Add-on Builder
Splunk ha emitido una advertencia urgente para los usuarios de Splunk Add-on Builder, tras la reciente identificación de dos vulnerabilidades críticas que amenazan la confidencialidad y la integridad de la información gestionada por la plataforma. La vulnerabilidad, identificada como CVE-2023-46231 y con una puntuación CVSS de 8.8, revela que las versiones previas a 4.1.4 del Add-on Builder comprometen la seguridad al escribir tokens de sesión de usuario en archivos de registro internos. La segunda vulnerabilidad, identificada como CVE-2023-46230 con una puntuación CVSS de 8.2, también afecta a las mismas versiones y expone datos confidenciales, incluidas credenciales de proxy y cuentas…
Ransomware Lockbit
LockBit ransomware es un tipo de malware diseñado para impedir que los usuarios accedan a los sistemas informáticos y exigir un rescate para recuperarlos. LockBit busca automáticamente objetivos valiosos, propaga infecciones y cifra todos los sistemas informáticos disponibles en la red. El ransomware se utiliza para lanzar ataques dirigidos contra empresas y otras organizaciones. Como ciberataque independiente, se sabe que los atacantes de LockBit amenazan a organizaciones de todo el mundo con: LockBit es un ataque de ransomware en una larga línea de ciberataques de extorsión. Antes conocido como el ransomware «ABCD» (denominado así por la extensión del archivo utilizada…
Vulnerabilidad XSS en Complemento de WordPress
Recientemente, se ha descubierto una vulnerabilidad en el complemento Exclusive Addons for Elementor para WordPress, catalogada bajo el número CVE-2024-0824. Con una calificación de 6.4 en la métrica CVSS, esta vulnerabilidad de Cross-Site Scripting (XSS) representa un riesgo de gravedad media que afecta directamente la integridad de los sitios web. Los atacantes con acceso autenticado de nivel contribuyente o superior pueden inyectar scripts arbitrarios que se ejecutan cuando un usuario accede a una página infectada, lo que pone en peligro la seguridad de la información y las interacciones del usuario dentro del sitio web comprometido. Versiones Afectadas Solución Recomendaciones Referencias
Fallo de Autenticación en GoAnywhere MFT de Fortra
Recientemente se ha descubierto una vulnerabilidad crítica en GoAnywhere MFT de Fortra, una plataforma ampliamente utilizada para la transferencia de archivos gestionada (MFT). Esta falla, de gran importancia en el ámbito de la seguridad cibernética, representa un riesgo significativo para las organizaciones que confían en esta solución para automatizar, centralizar y proteger sus transferencias de archivos. GoAnywhere MFT, conocida por su eficacia en la eliminación de las complicaciones asociadas con el movimiento de datos entre diferentes sistemas y usuarios, se ve ahora comprometida por una falla que podría eludir su mecanismo central de autenticación. Esta vulnerabilidad permite, de manera alarmante,…
Vulnerabilidad en Shim Amenaza el Proceso de Arranque en Linux
Se ha descubierto una vulnerabilidad de ejecución remota de código en Shim sobre el proceso de arranque de los sistemas. Identificada como CVE-2023-40547 y evaluada con una puntuación de 8.3 en la escala CVSS, esta vulnerabilidad representa un riesgo considerable de ejecución de código remoto en el mecanismo de arranque seguro de Linux. Shim, una aplicación EFI esencial en el proceso de arranque, ha sido el foco de esta falla de seguridad. Su función principal es validar y ejecutar otras aplicaciones durante el arranque, manteniendo la integridad de este proceso al asegurar que solo el software verificado se ejecute. Sin…
Alerta de Seguridad en Xen y Citrix Hypervisor
Se ha descubierto una grave vulnerabilidad en el ecosistema de virtualización, específicamente en Xen y Citrix Hypervisor, identificada como CVE-2023-46838. Esta vulnerabilidad, clasificada con una puntuación de 7.1 alta en la escala CVSS, representa un riesgo significativo para los entornos virtualizados. Afecta a las implementaciones de Xen en varias distribuciones de Linux, con un impacto particular en Citrix Hypervisor y SUSE Linux Enterprise. El problema radica en el procesamiento de fragmentos de transmisión de longitud cero en el back-end de red (netback), lo que potencialmente permite que código malicioso con privilegios en una máquina virtual (VM) invitada cause la caída…
GitLab: Revela parches de seguridad para abordar vulnerabilidades críticas
GitLab es una plataforma basada en web para DevOps que integra las capacidades de los repositorios Git con características de integración y entrega continua (CI/CD), gestión de problemas y otras funcionalidades beneficiosas para el desarrollo de software. La plataforma ha corregido una vulnerabilidad crítica, identificada como CVE-2024-0402 (CVSS 9.9) con una calificación Crítica, afecta tanto a la edición comunitaria (CE) como a la edición empresarial (EE) de GitLab. La vulnerabilidad identificada permite a un usuario autenticado escribir archivos en ubicaciones arbitrarias en el servidor de GitLab mientras crea un espacio de trabajo. Un ataque exitoso podría posibilitar al agresor la ejecución de…
Jenkins enfrenta amenaza crítica de ejecución de código remoto
El software de servidor de automatización de código abierto ampliamente utilizado Jenkins, presenta una vulnerabilidad crítica bajo CVE-2024-23897 con puntaje CVSS de 9.8. Este problema radica en la interfaz de línea de comandos (CLI) incorporada de Jenkins, específicamente en su dependencia de la biblioteca args4j para analizar argumentos y opciones de comandos en el controlador de Jenkins al procesar comandos CLI. Una característica aparentemente inofensiva, diseñada para aumentar la utilidad al reemplazar un carácter «@» seguido de una ruta de archivo en un argumento con el contenido del archivo, se ha convertido en una caja de Pandora de riesgos de…
Vulnerabilidad de ejecución remota de código en productos de Comunicaciones Unificadas de Cisco
La falla, identificada oficialmente como CVE-2024-20253, ha sido evaluada con una alta gravedad, obteniendo una puntuación de 9.9 en el Sistema de Puntuación de Vulnerabilidades Comunes. Una vulnerabilidad en la interfaz de administración de la interfaz de línea de comando de Cisco SD-WAN vManage podría permitir que un atacante local autenticado omita la autorización y le permita revertir la configuración en los controladores vManage y el dispositivo enrutador de borde. Esta vulnerabilidad se debe a un control de acceso inadecuado en la interfaz de administración de CLI de un sistema afectado. Un atacante con acceso con privilegios bajos (solo lectura)…
TeamViewer es utilizada para vulnerar redes con ataques de ransomware
Team Viewer permite el acceso y la administración remota de sistemas. Se tienen reportes de nuevos ataques que utilizan esta herramienta para distribuir ransomware. Tácticas como el uso de credenciales comprometidas o la explotación de configuraciones de seguridad deficientes ayudan a que el ataque sea exitoso. Este software ha sido utilizado por los ciberdelincuentes como canal para realizar ataques maliciosos, por lo que tiene una severidad alta. Los ciberdelincuentes han desarrollado estrategias sofisticadas para manipular TeamViewer y distribuir el ransomware LockBit, el cual es un malware que cifra archivos y exige un rescate para su recuperación. El método de ataque…