SysAdmin 24x7
4.34K subscribers
41 photos
2 videos
8 files
6.03K links
Noticias y alertas de seguridad informática.
Chat y contacto:
t.me/sysadmin24x7chat
Download Telegram
Múltiples vulnerabilidades de lectura fuera de límites en productos VMware

Fecha de publicación: 12/04/2019
Importancia: 4 - Alta

Recursos afectados: 
VMware vSphere ESXi (ESXi) versiones:
6.5
6.7
VMware Workstation Pro / Player (Workstation) versiones:
15.X
14.X
VMware Fusion Pro / Fusion (Fusion) versiones:
11.x
10.x

Descripción: 
VMware ha detectado 3 vulnerabilidades de criticidad alta del tipo lectura fuera de límites que afectan a varios de sus productos.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-lectura-fuera-limites-productos-vmware
Múltiples vulnerabilidades en API Connect de IBM

Fecha de publicación: 12/04/2019
Importancia: 5 - Crítica

Recursos afectados: 
IBM API Connect, versiones desde 5.0.0.0 hasta 5.0.8.6

Descripción: 
Se han publicado dos vulnerabilidades de tipo inyección de comandos e inclusión de archivos locales (LFI, Local File Inclusion) en API Connect.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-api-connect-ibm
Intel SA-00185 CSME-SPS-TXE-AMT Vulnerabilities in NetApp Products

Impact
Successful exploitation of these vulnerabilities could lead to information disclosure, Denial of Service (DoS) or arbitrary code execution. 
For virtualized deployments, NetApp recommends working with your hypervisor and cloud platform vendors to ensure that your NetApp product is running on a secure and patched platform. For Docker-based deployments, NetApp recommends working with your operating system and hardware vendors to ensure that your NetApp product is running on a secure and patched platform.

https://security.netapp.com/advisory/ntap-20190318-0001/
🎓 Taller de comunicaciones seguras en PCs con Tails/TOR para periodistas, profesionales de la comunicación y activistas en Barcelona. 24 de Abril de 2019

https://www.noconname.org/producto/ncn-labs-anti-surveillance-workshop-3/

#Curso #SeguridadInformática #Privacidad
RedHunt Linux Distribution (VM)

RedHunt Linux Distribution (VM) es máquina virtual para la emulación de adversarios y la caza de amenazas. Pretende ser una "ventanilla única" para todas las necesidades de emulación de amenazas y búsqueda de amenazas al integrar el arsenal del atacante y el conjunto de herramientas del defensor para identificar activamente las amenazas en el entorno.

https://www.hackplayers.com/2019/04/redhunt-linux-distribution-vm.html
smbdoor

The proof-of-concept smbdoor.sys driver is a silent remote backdoor that does not bind new sockets or perform function modification hooking. Instead it abuses undocumented APIs in srvnet.sys to register itself as a valid SMB handler.

https://github.com/zerosum0x0/smbdoor
Rootpipe Reborn Part I: CVE-2019–8513 TimeMachine root command injection

https://medium.com/0xcc/rootpipe-reborn-part-i-cve-2019-8513-timemachine-root-command-injection-47e056b3cb43
Apache Tomcat Patches Important Remote Code Execution Flaw

Affected Tomcat Versions
Apache Tomcat 9.0.0.M1 to 9.0.17
Apache Tomcat 8.5.0 to 8.5.39
Apache Tomcat 7.0.0 to 7.0.93


https://thehackernews.com/2019/04/apache-tomcat-security-flaw.html
Herramienta para implementar y detectar el uso de honeytokens en Active Directory.

https://www.gurudelainformatica.es/2019/03/herramienta-para-implementar-y-detectar.html
Actualizaciones críticas en Oracle (abril 2019)

Fecha de publicación: 17/04/2019
Importancia: 5 - Crítica

Descripción: 
Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades que afectan a múltiples productos.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizaciones-criticas-oracle-abril-2019