SysAdmin 24x7
4.34K subscribers
41 photos
2 videos
8 files
6.03K links
Noticias y alertas de seguridad informática.
Chat y contacto:
t.me/sysadmin24x7chat
Download Telegram
Malware Analysis Report (AR19-100A)

MAR-10135536-8 – North Korean Trojan: HOPLIGHT

https://www.us-cert.gov/ncas/analysis-reports/AR19-100A
Múltiples vulnerabilidades en BIG-IP de F5

Fecha de publicación: 11/04/2019
Importancia: 4 - Alta

Recursos afectados: 
BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator), versiones:
14.0.0 - 14.1.0.1
13.0.0 - 13.1.1.3
12.10 - 12.1.4
11.6.1 - 11.6.3
11.5.1 - 11.5.8

Descripción: 
F5 ha publicado múltiples vulnerabilidades del tipo XSS, denegación de servicio y almacenamiento inseguro de claves.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-big-ip-f5-3
Múltiples vulnerabilidades en dispositivos Juniper

Fecha de publicación: 11/04/2019
Importancia: 5 - Crítica

Descripción: 
Juniper ha publicado 17 avisos de seguridad que contienen 17 vulnerabilidades, 1 de severidad crítica, 9 de criticidad alta y el resto medias o bajas.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-dispositivos-juniper-0
Nagios XI 5.5.10: XSS to # (Root)

A remote attacker could trick an authenticated victim (with “autodiscovery job” creation privileges) to visit a malicious URL and obtain a remote root shell via a reflected Cross-Site Scripting (XSS), an authenticated Remote Code Execution (RCE) and a Local Privilege Escalation (LPE).

https://www.shielder.it/blog/nagios-xi-5-5-10-xss-to-root-rce
Múltiples vulnerabilidades de lectura fuera de límites en productos VMware

Fecha de publicación: 12/04/2019
Importancia: 4 - Alta

Recursos afectados: 
VMware vSphere ESXi (ESXi) versiones:
6.5
6.7
VMware Workstation Pro / Player (Workstation) versiones:
15.X
14.X
VMware Fusion Pro / Fusion (Fusion) versiones:
11.x
10.x

Descripción: 
VMware ha detectado 3 vulnerabilidades de criticidad alta del tipo lectura fuera de límites que afectan a varios de sus productos.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-lectura-fuera-limites-productos-vmware
Múltiples vulnerabilidades en API Connect de IBM

Fecha de publicación: 12/04/2019
Importancia: 5 - Crítica

Recursos afectados: 
IBM API Connect, versiones desde 5.0.0.0 hasta 5.0.8.6

Descripción: 
Se han publicado dos vulnerabilidades de tipo inyección de comandos e inclusión de archivos locales (LFI, Local File Inclusion) en API Connect.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-api-connect-ibm
Intel SA-00185 CSME-SPS-TXE-AMT Vulnerabilities in NetApp Products

Impact
Successful exploitation of these vulnerabilities could lead to information disclosure, Denial of Service (DoS) or arbitrary code execution. 
For virtualized deployments, NetApp recommends working with your hypervisor and cloud platform vendors to ensure that your NetApp product is running on a secure and patched platform. For Docker-based deployments, NetApp recommends working with your operating system and hardware vendors to ensure that your NetApp product is running on a secure and patched platform.

https://security.netapp.com/advisory/ntap-20190318-0001/
🎓 Taller de comunicaciones seguras en PCs con Tails/TOR para periodistas, profesionales de la comunicación y activistas en Barcelona. 24 de Abril de 2019

https://www.noconname.org/producto/ncn-labs-anti-surveillance-workshop-3/

#Curso #SeguridadInformática #Privacidad
RedHunt Linux Distribution (VM)

RedHunt Linux Distribution (VM) es máquina virtual para la emulación de adversarios y la caza de amenazas. Pretende ser una "ventanilla única" para todas las necesidades de emulación de amenazas y búsqueda de amenazas al integrar el arsenal del atacante y el conjunto de herramientas del defensor para identificar activamente las amenazas en el entorno.

https://www.hackplayers.com/2019/04/redhunt-linux-distribution-vm.html
smbdoor

The proof-of-concept smbdoor.sys driver is a silent remote backdoor that does not bind new sockets or perform function modification hooking. Instead it abuses undocumented APIs in srvnet.sys to register itself as a valid SMB handler.

https://github.com/zerosum0x0/smbdoor