ALERTAS DE SEGURIDAD RECIENTES

Escalada de privilegios en LiteSpeed Cache para WordPress

Esta vulnerabilidad permitiría a usuarios no autenticados obtener acceso de administrador del sitio web. Afecta a versiones del plugin anteriores a la 6.4 debido a un hash de seguridad débil. CVE-2024-28000 Severidad: Crítica 9.8

Vulnerabilidad crítica en plugin GiveWP de WordPress CVE-2024-5932

Atacantes no autenticados pueden inyectar un objeto PHP. La presencia adicional de una cadena POP permite a los atacantes ejecutar código de forma remota y eliminar archivos arbitrarios. Afecta a todas las versiones del complemento anteriores a la versión 3.14.2, que se lanzó el 7 de agosto de 2024.

Nuevas campañas de malware aprovechan falla en SmartScreen de Microsoft

Una vulnerabilidad en Microsoft Defender SmartScreen, identificada como CVE-2024-21412 y solucionada en febrero, continúa siendo explotada globalmente en ataques de robo de información. Este fallo, con una alta gravedad y puntuación CVSS de 8,1, ha sido aprovechado por diversos ladrones de información como Lumma Stealer, Water Hydra, DarkGate, Meduza y ACR. La explotación de esta vulnerabilidad provocaría el robo de información sensible de los dispositivos afectados.

Posibles accesos no autorizados a sistemas y servicios gubernamentales

Un actor de amenaza ha publicando evidencia de un acceso no autorizado a un sistema gubernamental, misma que ha sido verificada, sin embargo no se trata de una cuenta administrativa.

Fallas de actualización de CrowdStrike provoca caída de Sistemas Windows

Una falla en la actualización de CrowdStrike ha provocado la caida masiva de sistemas en windows afectando a todo el mundo incluyendo aeropuertos, aerolíneas, redes ferroviarias, medios de comunicación y otros.
AVISOS DE SEGURIDAD RECIENTES
Git ha publicado cinco avisos de seguridad, uno de severidad crítico que podría conducir a la ejecución remota de código si la compatibilidad con enlaces simbólicos está habilitada.
Los enrutadores vulnerables D-Link de las series DIR-600, DIR-605 y DIR-605L permiten a un atacante cambiar la configuración del enrutador, secuestrando una sesión de administrador
Las actualizaciones de seguridad de Microsoft, consta de 60 vulnerabilidades (con CVE asignado), calificada 1 como crítica que afecta a Microsoft SharePoint Server, y el resto divididas entre severidades importantes, moderadas y bajas.
Google publica actualización para corregir vulnerabilidades de seguridad a su navegador Chrome
La explotación de vulnerabilidades en VMware Workstation y Fusion podrían desencadenar una condición de denegación de servicio (DoS) y ejecutar código malicioso.
La vulnerabilidad de Putty permite el acceso no autorizado a servidores SSH o la falsificación de firmas de commits por parte de los desarrolladores. Los atacantes de NotePad++ modificaron un complemento predeterminado del Bloc de notas, “mimeTools.dll”, para ejecutar código malicioso cada vez que se inicia el editor de texto.
Luego de la operación Internacional Policial "Cronos" que ha desmantelado la web del grupo delictivo LockBit, se ha liberado el descifrador para el Ransomware Lockbit 3.0
Vulnerabilidades de Cross Site Scripting descubiertas el 2023 en Roundcube están siendo explotadas por actores de amenaza de Rusia. Se tratan de dos vulnerabilidades identificadas como CVE-2023-43770 y CVE-2023-5631.
El fabricante de software de escritorio remoto AnyDesk sufrió un ciberataque que comprometió sus sistemas de producción.
Las verificaciones de autorización incorrectas en GitLab CE/EE desde las versiones anteriores a 16.7.2, permiten que un usuario abuse de las integraciones de slack/mattermost para ejecutar Comandos de barra diagonal como otro usuario.