Dirty Pipe: La vulnerabilidad que permite a un atacante tomar control total de Linux
Max Kellermann, programador e investigador de seguridad de los creadores de software de gestión de contenido alemanes CM4all, acaba de publicar un informe sobre una vulnerabilidad del kernel de Linux que se corrigió recientemente. Llamó a la vulnerabilidad Dirty Pipe, porque implica una interacción insegura entre un archivo de Linux verdadero (uno que se guarda de forma permanente en el disco) y una tubería de Linux, que es un búfer de datos de solo memoria que se puede usar como un archivo. ¿Cómo funciona? Pipe, abreviatura de pipeline, es un mecanismo de comunicación unidireccional entre procesos los cuales se encuentra…
HermeticWiper y WhisperGate: dos malware destructivos vistos en ataques recientes contra organizaciones en Ucrania.
Como parte de la ola de ciberataques hacia Ucrania en medio del conflicto con Rusia, se han identificado ataques de HermeticWiper y WhisperGate, ambos diseñados para eliminar datos, atacar los sistemas informáticos y dejarlos inoperables. El nombre HermeticWiper hace referencia al certificado digital que utiliza para evitar ser detectado cuando se infiltra. El malware afirma estar certificado por «Hermetica Digital Ltd». Sin embargo, no se ha encontrado ningún caso en el que este certificado se haya utilizado para contenido legítimo. Esto podría ser un indicativo de que los ciberdelincuentes crearon una entidad legal que no existía o usaron credenciales de…
NVIDIA CORPORATION sufrió un ataque cibernético, la cual respondió el mismo, cifrando 1 TB de datos con ransomware!
Este viernes 25 de febrero, Héctor Marinez, empleado de NVIDIA. en informe exclusivo a The Telegraph indicó que se encuentran investigando un incidente, dado que el posible ataque ha comprometido parte de sus servicios, los sistemas de correo electrónico y las herramientas de desarrollo de la empresa sufrieron interrupciones en los últimos dos días por lo que se presume que es una intrusión maliciosa en la red de la empresa, aunque no se ha identificado al culpable o incluso si el problema es un ataque cibernético.El informe proviene de The Telegraph indica que Nvidia cerró el acceso a los servidores de…
Vulnerabilidades encontradas en GitLab Community Edition (CE) y Enterprise Edition (EE).
GitLab es un repositorio Git de código fuente abierto / privado y provee una plataforma DevOps completa que permite a los profesionales realizar todas las tareas de un proyecto, desde la planificación del proyecto y la gestión del código fuente hasta la supervisión y la seguridad. GitLab ha publicado siete vulnerabilidades de gravedad crítica / media / baja con sus respectivos parches que incluyen las correcciones de seguridad. Divulgación del token de registro del corredor a través de acciones rápidas (CVE-2022-0735). Un usuario no autorizado puede robar tokens de registro de corredor a través de una vulnerabilidad de divulgación de…
Vulnerabilidades Críticas en Zabbix
La plataforma de monitoreo de código abierto Zabbix permite recopilar, centralizar y rastrear valores o métricas de dispositivos que se encuentran conectados en nuestra red local o remota. Se han descubierto 2 vulnerabilidades que permitirían a un atacante saltarse la autenticación y ejecutar código arbitrario en un equipo monitoreado. CVE-2022-23131 (Bypass de la Autenticación SAML SSO) Esta vulnerabilidad es la más crítica ya que recibe una gravedad de 9.1, esta permite a un atacante obtener acceso debido a la falta de validación en cookies de sesión. Es necesario que el Inicio de Sesión Único (Single Sing-On) se encuentre habilitado y…
Nueva falla de escalamiento de privilegios de Linux descubierta en Snap Package Manager
Se han revelado múltiples vulnerabilidades de seguridad en el sistema de implementación y empaquetado del software Snap de Canonical, la más crítica de las cuales puede explotarse para escalar privilegios y obtener privilegios de root. Los complementos son paquetes de aplicaciones autónomos que están diseñados para funcionar en sistemas operativos que usan el kernel de Linux y se pueden instalar con una herramienta llamada snapd. La vulnerabilidad CVE-2021-44731, se refiere a una falla de escalada de privilegios en la función snap-confine, un programa utilizado internamente por snapd para construir el entorno de ejecución para aplicaciones snap. La deficiencia tiene una…
VMware: Anuncia parches de seguridad para varias vulnerabilidades de severidad alta
Han sido reportadas múltiples vulnerabilidades en los siguientes productos de VMware: VMware ESXi VMware Workstation Pro/Player VMware Fusion Pro/Fusion (Fusion) VMware Cloud Foundation Hasta el 16 de febrero del 2022 no se ha encontrado evidencia de que estén siendo explotados activamente los siguientes fallos de seguridad con los indicadores: CVE-2021-22040 (CVSS score: 8.4) – Vulnerabilidad use-after-free en el controlador XHCI USB CVE-2021-22041 (CVSS score: 8.4) – Vulnerabilidad double-fetch en el controlador UHCI USB controller CVE-2021-22042 (CVSS score: 8.2) – ESXi settingsd: Vulnerabilidad de acceso no autorizado CVE-2021-22043 (CVSS score: 8.2) – ESXi settingsd: Vulnerabilidad TOCTUC CVE-2021-22050 (CVSS score: 5.3) – ESXi: Vulnerabilidad de Low HTTP…
Actualización de seguridad de emergencia en Google Chrome
Google ha lanzado una actualización para su navegador Chrome que incluye 11 correcciones de seguridad, una de las cuales supuestamente ya ha sido explotada. La vulnerabilidad que se informa está siendo explotada, se ha identificado como CVE-2022-0609. La falla de seguridad se describe como una vulnerabilidad Use-after-free (UAF) en el componente Animation. UAF es un tipo de vulnerabilidad que resulta del uso incorrecto de la memoria dinámica durante la operación de un programa. Si, después de liberar una ubicación de memoria, un programa no borra el puntero a esa memoria, un atacante puede usar el error para manipular el programa….
Múltiples vulnerabilidades encontradas en Samba
Varias vulnerabilidades han sido identificadas en el conocido sofware Samba, el cual permite acceder a archivos, impresoras y diferentes recursos que son compartidos a nivel de red. CVE-2021-44142 Esta es la vulnerabilidad más crítica, presenta una calificación de 9.9 en la escala CVSS, afecta a todas las versiones anteriores a la 4.13.17 y se refiere a una vulnerabilidad de lectura/escritura en aquellas instalaciones que utilicen el módulo VFS «vfs_fruit» que proporciona compatibilidad con los clientes SMB de Apple. Un atacante podría realizar la ejecución de código remoto con permisos de root, incluso sin autenticarse previamente. CVE-2021-44141 Todas las versiones anteriores…
Vulnerabilidades encontradas en Grafana
Es una popular herramienta de código abierto, esta permite consultar, visualizar, alertar y comprender sus métricas mediante un panorama gráfico de la situación de una empresa u organización. Grafana ha publicado tres vulnerabilidades de gravedad media y lanzado parches que incluyen las correcciones de seguridad. CVE-2022-21703 (CSRF) Una vulnerabilidad CSRF (Cross-site request forgery), derivada principalmente de una confianza excesiva en el SameSite atributo de la cookie, una validación débil del tipo de contenido y suposiciones incorrectas sobre CORS (Cross-Origin Resource Sharing), permite a los atacantes anónimos elevar sus privilegios montando ataques de origen cruzado contra usuarios de Grafana autenticados con privilegios…