Vulnerabilidad en Oracle WebLogic Server pone en peligro la confidencialidad de sus archivos

Una vulnerabilidad en Oracle WebLogic Server permite que el atacante tenga acceso no autorizado a datod críticos o el acceso completo a todos los datos accesibles de Oracle WebLogic Server.

Fortinet lanza parches de seguridad para 40 vulnerabilidades en FortWeb, FortiOS, FortiNAC y FortiProxy

Fortinet lanza parches de seguridad para 40 vulnerabilidades que afectan FortWeb, FortiOS, FortiNAC y FortiProxy, de las cuales 2 son críticas y 15 altas.

Ataques de Phishing buscan obtener contraseñas de cuentas de correo electrónico

Se han detectado ataques de spear phishing que tienen como objetivo obtener la contraseña de la cuenta de correo y enviar correos masivos.

Botnet GoTrim realiza ataques de fuerza bruta a sitios Wordpress

La nueva botnet GoTrim busca sitios en WordPress y realiza ataques de fuerza bruta al formulario de inicio de sesión para obtener acceso de administrador.

Ransomware VMWare ESXi

El ataque se enfoca en 2 vulnerabilidades que fueron documentadas y parchadas hace aproximadamente 2 años, la explotación exitosa permitiría el secuestro de archivos, el robo de datos, criptominería, keylogging, envenenamiento de base de datos, distribución de malware y envío de SPAM.

Malware NDSW/NDSX infecta sitios gob.bo

El malware NDSW/NDSX aprovecha vulnerabilidades de sitios web para inyectar código malicioso y expandirse por la infección de gran cantidad de archivos. En los primeros 15 días del 2023, ya afectó a los sitios web de: SEPREC y DIRNOPLU.

Vulnerabilidades críticas en kernel de Linux permiten LPE y RCE

En la implementación de la interfaz de I/O asincrónicas io_uring, incluido en el kernel de Linux desde la versión 5.1, se ha identificado una vulnerabilidad que permite obtener privilegios de root en el sistema ya sea de manera local. Otra vulnerabilidad que es una falla dentro de los comandos SMB2_TREE_DISCONNECT, permite a un atacante ejecutar código remoto.

Vulnerabilidad en la biblioteca de base de datos de SQLite

Se ha revelado una vulnerabilidad de alta gravedad en la biblioteca de la base de datos SQLite, que se introdujo como parte de un cambio de código que data de octubre de 2000 y podría permitir a los atacantes bloquear o controlar programas.

Explotación activa de vulnerabilidad crítica en Zimbra

Se está explotando activamente una vulnerabilidad de ejecución remota de código en el software de colaboración empresarial y la plataforma de correo electrónico de Zimbra, que no cuenta con ningún parche disponible para remediar el problema. Un atacante puede cargar archivos arbitrarios a través de amavisd por un error de cpio.

Omisión de autenticación en FortiOS, FortiProxy y FortiSwitchManager

Forninet publicó un parche de seguridad de una vulnerabilidad crítica de omisión de autenticación en sus productos FortiOS. FortiProxy y FortiSwitchManager que podría conducir al acceso del administrador.