sysadmin24x7 | Unsorted

Telegram-канал sysadmin24x7 - SysAdmin 24x7

4088

Noticias y alertas de seguridad informática. Chat y contacto: t.me/sysadmin24x7chat

Subscribe to a channel

SysAdmin 24x7

Hacker hijacks Orange Spain RIPE account to cause BGP havoc

Orange Spain suffered an internet outage today after a hacker breached the company's RIPE account to misconfigure BGP routing and an RPKI configuration.

The routing of traffic on the internet is handled by Border Gateway Protocol (BGP), which allows organizations to associate their IP addresses with autonomous system (AS) numbers and advertise them to other routers they are connected to, known as their peers.

These BGP advertisements create a routing table that propagates to all other edge routers on the internet, allowing networks to know the best route to send traffic to a particular IP address.

https://www.bleepingcomputer.com/news/security/hacker-hijacks-orange-spain-ripe-account-to-cause-bgp-havoc/

Читать полностью…

SysAdmin 24x7

Juniper Releases Security Advisory for Juniper Secure Analytics
Release DateJanuary 02, 2024

Juniper released a security advisory to address multiple vulnerabilities affecting Juniper Secure Analytics. A cyber threat actor could exploit one of these vulnerabilities to take control of an affected system.

CISA encourages users and administrators to review the Juniper advisory JSA75636 and apply the necessary updates.

https://www.cisa.gov/news-events/alerts/2024/01/02/juniper-releases-security-advisory-juniper-secure-analytics

https://supportportal.juniper.net/s/article/2023-12-Security-Bulletin-JSA-Series-Multiple-vulnerabilities-resolved

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en Juniper Secure Analytics

Fecha 29/12/2023
Importancia 5 - Crítica

Recursos Afectados
Juniper Secure Analytics, versiones hasta 7.5.0 UP7.

Descripción
Se han reportado 18 vulnerabilidades en Juniper Secure Analytics, de las cuales: 2 son de severidad baja, 7 de severidad media, 7 de severidad alta, y 2 de severidad crítica.

Solución
Se han resuelto las vulnerabilidades reportadas en Juniper Secure Analytics versión 7.5.0 UP7 IF03.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-juniper-secure-analytics

Читать полностью…

SysAdmin 24x7

Google addressed a new actively exploited Chrome zero-day

Google has released emergency updates to address a new actively exploited zero-day vulnerability in the Chrome browser.

https://securityaffairs.com/156231/security/google-addressed-a-new-actively-exploited-chrome-zero-day.html

Читать полностью…

SysAdmin 24x7

Windows CLFS and five exploits used by ransomware operators

https://securelist.com/windows-clfs-exploits-ransomware/111560/

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en Unified OSS Console de HPE

Fecha 22/12/2023
Importancia 5 - Crítica

Recursos Afectados
HPE Unified OSS Console (UOC), versiones anteriores a v3.1.0.

Descripción
El equipo de respuesta de seguridad de productos de HPE ha informado que, una vulnerabilidad de severidad crítica y dos vulnerabilidades de severidad alta ya reportadas, afectan a uno de sus productos. La explotación de estas vulnerabilidades podría permitir a un atacante remoto evadir las restricciones de acceso, realizar una ejecución arbitraria de código, evadir la autenticación, comprometer la integridad del sistema, y desbordar el búfer.

Solución
HPE ha resuelto las vulnerabilidades reportadas en la versión 3.1.0.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-unified-oss-console-de-hpe

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en Ivanti

Fecha 19/12/2023
Importancia 5 - Crítica

Recursos Afectados
Ivanti Avalanche v6.4.1

Descripción
[Actualización 20/12/2023]

Ivanti ha publicado 20 vulnerabilidades de severidad crítica y alta que podrían provocar daños en la memoria, lo que daría lugar a una denegación de servicio (DoS) o la ejecución de código.

Solución
Actualizar a la versión Ivanti Avalanche 6.4.2 o posteriores.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-ivanti

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en Ivanti

Fecha 19/12/2023
Importancia 4 - Alta

Recursos Afectados
Ivanti Avalanche v6.4.1

Descripción
Ivanti ha publicado 3 vulnerabilidades de severidad alta con un factor de riesgo crítico que podrían provocar un desbordamiento de búfer.

Solución
Actualizar a la versión Ivanti Avalanche 6.4.2 o posteriores.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-ivanti

Читать полностью…

SysAdmin 24x7

Actively Exploited Vulnerability in QNAP VioStor NVR: Fixed, Patches Available

Need to know

As part of our InfectedSlurs research, the SIRT uncovered a vulnerability in QNAP VioStor network video recorder (NVR) devices that is being actively exploited in the wild. The NVR device is a high-performance network surveillance solution for network-based monitoring of IP cameras, video recording, playback, and remote data access. The vulnerability has been given the CVE ID of CVE-2023-47565 with a CVSS v3 score of 8.0.

The vulnerability allows an authenticated attacker to achieve OS command injection with a payload delivered via a POST request to the management interface. In its current configuration, it is utilizing device default credentials in the captured payloads.

https://www.akamai.com/blog/security-research/qnap-viostor-zero-day-vulnerability-spreading-mirai-patched

Читать полностью…

SysAdmin 24x7

Google Forms como elemento clave en ataques de Phishing

https://unaaldia.hispasec.com/2023/12/google-forms-como-elemento-clave-en-ataques-de-phishing.html?utm_source=rss&utm_medium=rss&utm_campaign=google-forms-como-elemento-clave-en-ataques-de-phishing

Читать полностью…

SysAdmin 24x7

Dell Urges Customers to Patch Vulnerabilities in PowerProtect Products

Dell is informing PowerProtect DD product customers about 8 vulnerabilities, including many rated ‘high severity’, and urging them to install patches

https://www.securityweek.com/dell-urges-customers-to-patch-vulnerabilities-in-powerprotect-products/

Читать полностью…

SysAdmin 24x7

Actualización de seguridad de SAP de diciembre de 2023

Fecha 13/12/2023
Importancia 5 - Crítica

Recursos Afectados
Business Technology Platform (BTP) Security Services Integration Libraries:
Library-@sap/xssec, versiones anteriores a 3.6.0.
Library-cloud-security-services-integration-library, versiones anteriores a 2.17.0 y desde la versión 3.0.0 hasta la versión 3.3.0.
Library-sap-xssec, versiones anteriores a 4.1.0.
Library-github.com/sap/cloud-security-client-go, versiones anteriores a 0.17.0.
El resto de productos afectados por vulnerabilidades, no críticas, se pueden consultar en las referencias.

Descripción
SAP ha publicado varias actualizaciones de seguridad en diferentes productos en su comunicado mensual.

Solución
Visitar el portal de soporte de SAP e instalar las actualizaciones o los parches necesarios, según indique el fabricante.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/actualizacion-de-seguridad-de-sap-de-diciembre-de-2023

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en HPE vTeMIP

Fecha 13/12/2023
Importancia 5 - Crítica

Recursos Afectados
HPE Telecommunication Management Information Platform (vTeMIP), versiones 8.3.x y 8.4.x.

Descripción
HPE Product Security Response Team ha notificado múltiples vulnerabilidades, de severidades crítica, alta y media, que afectan a HPE vTeMIP, cuya explotación podría permitir a un atacante corromper la memoria, desbordar la pila de memoria y realizar una denegación de servicio (DoS).

Solución
Actualizar HPE vTeMIP a la versión 8.5.0 o posteriores.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-hpe-vtemip

Читать полностью…

SysAdmin 24x7

Microsoft Releases December 2023 Security Updates

https://msrc.microsoft.com/update-guide/releaseNote/2023-Dec

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en Repox

Fecha 12/12/2023
Importancia 5 - Crítica

Recursos Afectados
Repox, versiones 2.3.7 y anteriores.

Descripción
INCIBE ha coordinado la publicación de 6 vulnerabilidades que afectan a Repox 2.3.7, un marco para administrar espacios de datos, las cuales han sido descubiertas por David Cámara Galindo y Andrés Elizalde Galdeano, de Telefónica Tech.
A estas vulnerabilidades se les han asignado las siguientes puntuaciones base CVSS v3.1.

Solución
No hay solución reportada por el momento.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-repox

Читать полностью…

SysAdmin 24x7

Descubierta nueva vulnerabilidad Terrapin que pone en riesgo la seguridad de las conexiones SSH

https://unaaldia.hispasec.com/2024/01/descubierta-nueva-vulnerabilidad-terrapin-que-pone-en-riesgo-la-seguridad-de-las-conexiones-ssh.html?utm_source=rss&utm_medium=rss&utm_campaign=descubierta-nueva-vulnerabilidad-terrapin-que-pone-en-riesgo-la-seguridad-de-las-conexiones-ssh

Читать полностью…

SysAdmin 24x7

Comunicación del servidor no autenticada en D-Link D-View 8

Fecha 29/12/2023
Importancia 5 - Crítica

Recursos Afectados
D-View 8, versiones 2.0.2.89 y anteriores.

Descripción
El equipo de investigación de Tenable ha publicado una vulnerabilidad crítica que afecta al software de administración de red D-View 8 del fabricante D-Link.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/comunicacion-del-servidor-no-autenticada-en-d-link-d-view-8

Читать полностью…

SysAdmin 24x7

Dual Privilege Escalation Chain: Exploiting Monitoring and Service Mesh Configurations and Privileges in GKE to Gain Unauthorized Access in Kubernetes

This article examines two specific issues in Google Kubernetes Engine (GKE). While each issue might not result in significant damage on its own, when combined they create an opportunity for an attacker who already has access to a Kubernetes cluster to escalate their privileges. This article serves as a crucial resource for Kubernetes users and administrators, offering insights on safeguarding their clusters from potential attacks.

https://unit42.paloaltonetworks.com/google-kubernetes-engine-privilege-escalation-fluentbit-anthos/

Читать полностью…

SysAdmin 24x7

[CA8562] ESET Customer Advisory: Improper following of a certificate's chain of trust in ESET security products fixed

Summary

ESET was made aware of a vulnerability in its SSL/TLS protocol scanning feature, which is available in ESET products listed in the Affected products section below. This vulnerability would cause a browser to trust a site with a certificate signed with an obsolete algorithm that should not be trusted.

https://support.eset.com/en/ca8562-eset-customer-advisory-improper-following-of-a-certificates-chain-of-trust-in-eset-security-products-fixed

Читать полностью…

SysAdmin 24x7

Apple releases macOS 14.2.1 Sonoma and iOS 17.2.1 updates

Apple has released the macOS 14.2.1 Sonoma and iOS 17.2.1 updates. The new software with bug fixes, and one security fix for Macs.
macOS 14.2.1 Sonoma update

macOS 14.2.1 fixes a loophole that is related to WindowServer. The security vulnerability, which has been tracked under CVE-2023-42940, contained an exploit that may share incorrect content when a user shares their screen. The bug, which has been described as a session rendering issue, was addressed with improved session tracking. Apple has credited software developer Craig Hockenberry for reporting the bug to it.

https://www.ghacks.net/2023/12/20/apple-releases-macos-14-2-1-sonoma-and-ios-17-2-1-updates/

Читать полностью…

SysAdmin 24x7

Apple Releases Security Updates for Multiple Products

Release Date December 20, 2023

Apple has released security updates to address vulnerabilities in Safari, iOS, iPadOS, and macOS Sonoma. A cyber threat actor could exploit one of these vulnerabilities to obtain sensitive information.

https://www.cisa.gov/news-events/alerts/2023/12/20/apple-releases-security-updates-multiple-products

Читать полностью…

SysAdmin 24x7

Akamai discloses zero-click exploit for Microsoft Outlook

During research into an older Microsoft Outlook privilege escalation vulnerability, Akamai discovered two new flaws that can be chained for a zero-click RCE exploit.

https://www.techtarget.com/searchsecurity/news/366563449/Akamai-discloses-zero-click-exploit-for-Microsoft-Outlook

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en OpenSSH

Fecha 19/12/2023
Importancia 4 - Alta

Recursos Afectados
OpenSSH, versiones anteriores a 9.6.

En las referencias se enlaza una herramienta para escanear servidores o clientes SSH vulnerables a Terrapin Attack.

Descripción
Se ha publicado la versión 9.6 de OpenSSH, que contiene una serie de correcciones de seguridad, destacando 3 vulnerabilidades descubiertas por los investigadores Fabian Bäumer, Marcus Brinkmann y Jörg Schwenk, de la Universidad Ruhr de Bochum, y que se ha denominado Terrapin Attack. La explotación de estas vulnerabilidades podría permitir un ataque MitM que rompiese la integridad del canal seguro de SSH.

Solución
Actualizar OpenSSH a la versión 9.6.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-openssh

Читать полностью…

SysAdmin 24x7

Fortinet Releases Security Updates for Multiple Products

Release DateDecember 14, 2023

Fortinet has released security updates to address vulnerabilities in multiple Fortinet products. A cyber threat actor could exploit some of these vulnerabilities to take control of an affected system.

https://www.cisa.gov/news-events/alerts/2023/12/14/fortinet-releases-security-updates-multiple-products

Читать полностью…

SysAdmin 24x7

UniFi devices broadcasted private video to other users’ accounts

https://arstechnica.com/security/2023/12/unifi-devices-broadcasted-private-video-to-other-users-accounts/

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en Amazing Little Poll

Fecha 13/12/2023
Importancia 5 - Crítica

Recursos Afectados
Amazing Little poll, versiones 1.3 y 1.4.

Descripción
INCIBE ha coordinado la publicación de 2 vulnerabilidades que afectan a Amazing Little Poll, un script en PHP para la generación de encuestas, las cuales han sido descubiertas por David Utón Amaya (m3n0sd0n4ld).
A estas vulnerabilidades se les han asignado las siguientes puntuaciones base CVSS v3.1.

Solución
No hay solución reportada por el momento.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-amazing-little-poll

Читать полностью…

SysAdmin 24x7

Control de acceso inadecuado en FortiMail de Fortinet

Fecha 13/12/2023
Importancia 5 - Crítica

Recursos Afectados
FortiMail, versión 7.4.0.

Descripción
El equipo de investigadores de FortiGuard Labs ha reportado una vulnerabilidad crítica que afecta a la solución de seguridad de correo electrónico FortiMail, cuya explotación podría permitir a un atacante omitir el proceso de autenticación.

Solución
Actualizar FortiMail a la versión 7.4.1 o superiores.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/control-de-acceso-inadecuado-en-fortimail-de-fortinet

Читать полностью…

SysAdmin 24x7

Adobe Releases Security Updates for Multiple Products

Release DateDecember 12, 2023

https://www.cisa.gov/news-events/alerts/2023/12/12/adobe-releases-security-updates-multiple-products

Читать полностью…

SysAdmin 24x7

VMSA-2023-0027

CVSSv3 Range: 6.3
Issue Date: 2023-12-12
CVE(s): CVE-2023-34064

Synopsis:
VMware Workspace ONE Launcher updates addresses privilege escalation vulnerability. (CVE-2023-34064)

Impacted Products
VMware Workspace ONE Launcher

Introduction
A privilege escalation vulnerability in VMware Workspace ONE Launch was responsibly reported to VMware. Updates are available to remediate this vulnerability in affected VMware products.

https://www.vmware.com/security/advisories/VMSA-2023-0027.html

Читать полностью…

SysAdmin 24x7

Múltiples vulnerabilidades en productos de Apple

Fecha 12/12/2023
Importancia 5 - Crítica

Recursos Afectados
Versiones anteriores a:
Safari 17.2
iOS 17.2 and iPadOS 17.2
iOS 16.7.3 and iPadOS 16.7.3
macOS Sonoma 14.2
macOS Ventura 13.6.3
macOS Monterey 12.7.2
tvOS 17.2
watchOS 10.2

Descripción
Apple ha informado sobre varias vulnerabilidades, algunas de tipo 0day, que podrían permitir a un atacante ejecutar código arbitrario.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-productos-de-apple

Читать полностью…
Subscribe to a channel