ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad Zero-Day en dispositivos FortiGate de Fortinet

Se ha emitido una alerta de seguridad crítica por una vulnerabilidad Zero-Day en dispositivos FortiGate, que permite a atacantes obtener acceso administrativo no autorizado de forma remota.

PBX y PABX Hacking

Los sistemas PBX y PABX, esenciales para la gestión de comunicaciones empresariales, son vulnerables a ataques como fuerza bruta, uso de contraseñas por defecto, ingeniería social y abuso interno, lo que puede comprometer la seguridad y causar facturación indebida. Para mitigar riesgos, se recomienda implementar contraseñas seguras, autenticación multifactor, actualizaciones regulares, cierre de puertos innecesarios, encriptación, auditorías de permisos, capacitación del personal y evaluaciones de seguridad periódicas. Además, es crucial supervisar la actividad del sistema, usar certificados válidos, configurar firewalls y limitar accesos IP, promoviendo así una gestión robusta que proteja la confidencialidad y la integridad de las comunicaciones.

Vulnerabilidad en servidor Apache Tomcat. - CVE-204-56337.

Se ha detectado una vulnerabilidad con puntuación CVSS: 9,8 en Apache Tomcat que permite la ejecución remota de código (RCE) debido a una condición de carrera TOCTOU.

Campaña de Phishing de DHL distribuye el Malware FormBook

El malware Formbook está activo desde el año 2016, es un tipo de info stealer que recolecta y roba información de los dispositivos infectados.

Vulnerabilidad crítica en Really Simple Security para WordPress (CVE-2024-10924)

Se ha identificado una vulnerabilidad crítica en los complementos Really Simple Security para WordPress (CVE-2024-10924), que afecta la autenticación de dos factores (2FA) y permite que atacantes no autenticados inicien sesión como cualquier usuario. Los sitios web afectados deben actualizar urgentemente a la versión 9.1.2 o deshabilitar temporalmente la 2FA para mitigar el riesgo.
AVISOS DE SEGURIDAD RECIENTES
Cisco lanzó parches de seguridad para 45 vulnerabilidades que afectan a una variedad de productos, algunos de los cuales podrían explotarse para ejecutar acciones arbitrarias con permisos elevados en los sistemas afectados.
Oracle ha lanzado actualizaciones para abordar 349 vulnerabilidades en múltiples productos, de las cuales un atacante remoto podría explotar algunas de estas fallas para tomar el control de un sistema afectado.
Juniper ha publicado actualizaciones de seguridad para abordar varias vulnerabilidades que afectan a múltiples productos, algunas de las cuales podrían explotarse para tomar el control de los sistemas afectados.
Los mantenedores del proyecto OpenSSL han lanzado parches para abordar un error de alta gravedad en la biblioteca criptográfica que podría conducir a la ejecución remota de código.
Microsoft lanzó actualizaciones de seguridad que abordan 84 fallas reportadas en múltiples categorías de productos.
La vulnerabilidad, rastreada como CVE-2019-11043 , tiene una calificación de 9.8 sobre 10 en cuanto a gravedad en el sistema de calificación de vulnerabilidad CVSS.
Actualización de seguridad disponible para vulnerabilidad crítica en el formulario de contacto de Ninja Forms que permite a los atacantes no autenticados llamar a métodos estáticos en un sitio vulnerable que podría usarse para el sitio
Registrado como CVE-2022-27924 (CVSS: 7,5), el problema se ha caracterizado como un caso de "envenenamiento de Memcached con solicitud no autenticada", lo que lleva a un escenario en el que un atacante puede inyectar comandos maliciosos y desviar información confidencial.
Nuevamente Conti esta siendo distribuido por piratas informáticos y por actores malintencionados que buscan obtener dinero a cambio de recuperar la información encriptada.
CISCO lanza parches de seguridad para 42 vulnerabilidades encontradas en sus dispositivos ASA, FTD y FMC.