Acerca de Administrador

Este autor no presenta ningún detalle.
Hasta ahora Administrador ha creado 238 entradas de blog.

CVE-2024-22024: Vulnerabilidad XXE que afecta a productos Ivanti

Por |14 Feb. 2024|Blog de Tarlogic - Ciberseguridad|

La CVE-2024-22024 es una vulnerabilidad XML External Entity (XXE) que permite a un atacante remoto acceder a ficheros internos Se ha revelado información acerca de CVE-2024-22024, una nueva vulnerabilidad alta que afecta al software Ivanti Connect Secure y Ivanti Policy Secure, utilizados para conectar dispositivos a redes privadas virtuales (VPN). Esta vulnerabilidad CVE-2024-22024 permitiría a un atacante remoto acceder a ficheros internos mediante el envío de ficheros XML maliciosos. La situación se agrava debido a que existe un exploit conocido y accesible para todo el público. Esta vulnerabilidad es la última de una serie de vulnerabilidades altas y críticas descubiertas en un solo mes (CVE-2024-21893, CVE-2024-21887, CVE-2024-21888). Cabe mencionar que la explotación de estas vulnerabilidades anteriores ha sido detectada instalando ...

Comentarios desactivados en CVE-2024-22024: Vulnerabilidad XXE que afecta a productos Ivanti

CVE-2023-7028: Una vulnerabilidad crítica que afecta a GitLab

Por |16 Ene. 2024|Blog de Tarlogic - Ciberseguridad|

La vulnerabilidad crítica CVE-2023-7028 presente en la plataforma de código abierto GitLab permite tomar el control de las cuentas de otros usuarios Se ha revelado información acerca de una nueva vulnerabilidad crítica que afecta al sistema de gestión de repositorios de git de código abierto GitLab. Esta vulnerabilidad CVE-2023-7028 permitiría a un atacante remoto tomar el control de las cuentas de otros usuarios. GitLab es una plataforma de código abierto que realiza funciones equivalentes a las de GitHub. La empresa que se encarga de desarrollarlo mantiene una versión de este software en la nube para que los usuarios puedan acceder a sus funciones, pero también es posible instalarlo en servidores locales. Características principales de la vulnerabilidad CVE-2023-7028 A continuación, se ...

Comentarios desactivados en CVE-2023-7028: Una vulnerabilidad crítica que afecta a GitLab

Vulnerabilidades críticas de la plataforma ownCloud están siendo explotadas de forma masiva

Por |30 Nov. 2023|Blog de Tarlogic - Ciberseguridad|

El pasado 21 de noviembre de 2023 se hicieron públicas tres vulnerabilidades de gran impacto, entre las que se encuentran una de criticidad alta (CVE-2023-49104) y dos críticas (CVE-2023-49103, CVE-2023-49105), que afectan a diversas aplicaciones de la plataforma online de compartición de ficheros y colaboración ownCloud. Estas vulnerabilidades críticas de la plataforma ownCloud permiten a un atacante remoto, bajo ciertas circunstancias, obtener datos de carácter sensible como la contraseña de administrador de ownCloud, las credenciales del servidor de correo y la clave de licencia; el acceso, modificación y borrado de ficheros sin autenticación (conociendo el usuario víctima); y la evasión en la validación de subdominios en la aplicación de oauth2 de ownCloud. Tal y como han publicado desde GreyNoise, estas ...

Comentarios desactivados en Vulnerabilidades críticas de la plataforma ownCloud están siendo explotadas de forma masiva

CVE-2023-4911: La vulnerabilidad Looney Tunables en GlibC está siendo activamente explotada

Por |23 Nov. 2023|Blog de Tarlogic - Ciberseguridad|

El pasado 3 de octubre el equipo de Qualys publicó información acerca de una vulnerabilidad de criticidad alta para escalada local de privilegios en la librería C de GNU, normalmente llamada glibc, y usada ampliamente en sistemas Linux. Esta vulnerabilidad (CVE-2023-4911) permitiría a un atacante local ganar privilegios de root. Hace solo dos días, esta vulnerabilidad ha salido reportada como activamente explotada por CISA, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos. La librería C de GNU define las llamadas al sistema y otras funcionalidades básicas que requieren todos los programas que usan este lenguaje. La mayoría de las distribuciones de Linux actuales hacen uso de esta librería para compilar sus paquetes de software. Características principales de ...

Comentarios desactivados en CVE-2023-4911: La vulnerabilidad Looney Tunables en GlibC está siendo activamente explotada

CVE-2023-38545: Vulnerabilidad de desbordamiento de buffer en SOCKS5 de curl

Por |13 Oct. 2023|Blog de Tarlogic - Ciberseguridad|

La vulnerabilidad CVE-2023-38545 afecta a curl, una herramienta de línea de comandos y biblioteca de software El 11 de octubre de 2023, el equipo de desarrollo de curl ha notificado una vulnerabilidad de desbordamiento de buffer heap, clasificada como alta, que afecta al handshake del componente proxy SOCKS5. Esta vulnerabilidad fue reportada por Jay Satiro mediante la plataforma HackerOne el día 30 de septiembre de 2023. Curl es una herramienta de línea de comandos y una biblioteca de software utilizada para transferir datos desde o hacia un servidor, utilizando varios protocolos de red, incluyendo HTTP, HTTPS, FTP, FTPS, SCP, SFTP, LDAP, y más. El nombre cURL proviene de Client for URLs (Cliente para URLs), lo que indica su función principal: ...

Comentarios desactivados en CVE-2023-38545: Vulnerabilidad de desbordamiento de buffer en SOCKS5 de curl

CVE-2023-42115 y compañía: Vulnerabilidades sin parchear en Exim 

Por |30 Sep. 2023|Blog de Tarlogic - Ciberseguridad|

Exim tiene múltiples vulnerabilidades críticas que permiten la ejecución remota de código sin autenticación. Se ha revelado información acerca de múltiples vulnerabilidades, una de ellas crítica, que afectan a la solución de software Exim. Entre las distintas consecuencias que podrían conllevar la explotación de estas vulnerabilidades, se encuentra la ejecución de código remoto y la revelación de información sensible. La más crítica es el CVE-2023-42115, que permite la ejecución remota a través de la red sin autenticación. Exim es un agente de transferencia de mensajes (Message Transfer Agent, MTA) desarrollado originalmente por la Universidad de Cambridge para el uso en sistemas Unix conectados a internet. Es un software de código abierto ampliamente usado como alternativa a Sendmail. Es el MTA ...

Comentarios desactivados en CVE-2023-42115 y compañía: Vulnerabilidades sin parchear en Exim 

Vulnerabilidades Bluetooth en cerraduras inteligentes

Por |29 Sep. 2023|Blog de Tarlogic - Ciberseguridad|

Detectar y mitigar vulnerabilidades Bluetooth en cerraduras inteligentes es fundamental para proteger estos dispositivos IoT Una cerradura inteligente es un dispositivo IoT que facilita el acceso abriendo una puerta sin necesidad de usar una llave física. En esta segunda parte del análisis de una cerradura inteligente nos centraremos en evaluar las comunicaciones Bluetooth para intentar detectar vulnerabilidades Bluetooth en cerraduras inteligentes. Concretamente, analizamos la seguridad de Bluetooth y de las comunicaciones de una cerradura inteligente Yale Linus y te contamos los problemas de seguridad identificados. La importancia de evaluar este mecanismo reside en que la cerradura inteligente que estamos analizando se controla desde una aplicación móvil a través de Bluetooth. Existen diversas vulnerabilidades en la tecnología Bluetooth. Si bien BIAS ...

Comentarios desactivados en Vulnerabilidades Bluetooth en cerraduras inteligentes

Vulnerabilidades hardware en cerraduras inteligentes

Por |21 Sep. 2023|Blog de Tarlogic - Ciberseguridad|

Evaluamos el nivel de seguridad del hardware de cerraduras inteligentes, desmontando una y analizando los elementos que la componen Han caído en nuestras manos las cerraduras inteligentes de la marca Yale Linus, de las que puedes manejar desde tu smartphone, así que nos ha parecido una gran ocasión para poner en práctica muchos de los conceptos de hardware hacking y metodologías de auditoría de seguridad IoT que hemos visto por aquí en el pasado. A lo largo de los próximos artículos vamos a hacer un recorrido sobre el proceso de evaluación de seguridad de este dispositivo y te contamos nuestras conclusiones. Obtención de información para el análisis hardware de cerraduras inteligentes La existencia de fallos de diseño en el hardware ...

Comentarios desactivados en Vulnerabilidades hardware en cerraduras inteligentes

CVE-2023-4863: Heap buffer overflow en libwebp (WebP) de Google

Por |19 Sep. 2023|Blog de Tarlogic - Ciberseguridad|

La vulnerabilidad CVE-2023-4863 se encuentra en la librería de código abierto Libwebp y afecta a navegadores como Mozilla, Chrome o Edge El pasado 06 de septiembre de 2023, Apple Security Engineering and Architecture (SEAR) y The Citizen Lab de la Universidad de Toronto reportaron una vulnerabilidad crítica que afecta a una librería de compresión de imágenes usada en Chromium y otras soluciones de software que soportan el formato WebP. WebP es un formato de imagen que ofrece una compresión con y sin pérdida superior para imágenes en la Web. Gracias a WebP, desarrolladores y webmasters tienen la capacidad de generar imágenes más compactas y de alta calidad, lo que conduce a una mejora significativa en la velocidad de carga de ...

Comentarios desactivados en CVE-2023-4863: Heap buffer overflow en libwebp (WebP) de Google

CVE-2023-35082: Vulnerabilidad de acceso no autenticado a la API en MobileIron Core

Por |7 Ago. 2023|Blog de Tarlogic - Ciberseguridad|

CVE-2023-35082 es una vulnerabilidad crítica que permite acceder a las API en versiones antiguas de MobileIron Core Ivanti no levanta cabeza, tras la última vulnerabilidad crítica, un nuevo hallazgo ha sido reportado. Se trata de la vulnerabilidad CVE-2023-35082, que afecta a versiones más antiguas y no soportadas de MobileIron Core. MobileIron Core es un producto descontinuado que permite a las organizaciones gestionar dispositivos móviles, como teléfonos y tablets. La vulnerabilidad CVE-2023-35082 permite a atacantes no autenticados acceder a las API en versiones antiguas de MobileIron Core (11.2 y anteriores). Esto significa que un ciberdelincuente podría acceder a los endpoints de la API en el servidor de gestión expuesto sin necesidad de autenticación. Con este acceso, un atacante tendría la capacidad ...

Comentarios desactivados en CVE-2023-35082: Vulnerabilidad de acceso no autenticado a la API en MobileIron Core