Cisco Patches Critical CDP Flaws Affecting Millions of Devices
https://www.bleepingcomputer.com/news/security/cisco-patches-critical-cdp-flaws-affecting-millions-of-devices/
https://www.bleepingcomputer.com/news/security/cisco-patches-critical-cdp-flaws-affecting-millions-of-devices/
BleepingComputer
Cisco Patches Critical CDP Flaws Affecting Millions of Devices
Five critical vulnerabilities found in various implementations of the Cisco Discovery Protocol (CDP) could allow attackers on the local network to take over tens of millions of enterprise devices as discovered by IoT security company Armis.
Forwarded from Una al día
Google expuso por error vídeos privados de usuarios
https://unaaldia.hispasec.com/2020/02/google-expuso-por-error-videos-privados-de-usuarios.html
https://unaaldia.hispasec.com/2020/02/google-expuso-por-error-videos-privados-de-usuarios.html
Una al Día
Google expuso por error vídeos privados de usuarios — Una al Día
La tecnológica admitió en una nota de seguridad que se produjo una filtración accidental que expuso vídeos privados alojados en sus servidores. La filtración hizo accesible estos archivos a otros u…
Múltiples vulnerabilidades en productos de Cisco
Fecha de publicación: 06/02/2020
Importancia: 4 - Alta
Descripción:
Dos investigadores de Armis, Barak Hadad y Ben Seri, han notificado a Cisco cinco vulnerabilidades de criticidad alta. Un atacante próximo, no autenticado, podría generar una condición de denegación de servicio, ejecución de código arbitrario, incluso con privilegios de root, y ocasionar reinicios en los dispositivos.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-cisco-61
Fecha de publicación: 06/02/2020
Importancia: 4 - Alta
Descripción:
Dos investigadores de Armis, Barak Hadad y Ben Seri, han notificado a Cisco cinco vulnerabilidades de criticidad alta. Un atacante próximo, no autenticado, podría generar una condición de denegación de servicio, ejecución de código arbitrario, incluso con privilegios de root, y ocasionar reinicios en los dispositivos.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-cisco-61
INCIBE-CERT
Múltiples vulnerabilidades en productos de Cisco
Dos investigadores de Armis, Barak Hadad y Ben Seri, han notificado a Cisco cinco vulnerabilidades de criticidad alta. Un atacante próximo, no autenticado, podría generar una condición de denegación de servicio, ejecución de código arbitrario, incluso con…
Critical Android Bluetooth Flaw Exploitable without User Interaction
Android users are urged to apply the latest security patches released for the operating system on Monday that address a critical vulnerability in the Bluetooth subsystem.
An attacker could leverage the security flaw, now identified as CVE-2020-0022 without user participation to run arbitrary code on the device with the elevated privileges of the Bluetooth daemon when the wireless module is active.
https://www.bleepingcomputer.com/news/security/critical-android-bluetooth-flaw-exploitable-without-user-interaction/
Android users are urged to apply the latest security patches released for the operating system on Monday that address a critical vulnerability in the Bluetooth subsystem.
An attacker could leverage the security flaw, now identified as CVE-2020-0022 without user participation to run arbitrary code on the device with the elevated privileges of the Bluetooth daemon when the wireless module is active.
https://www.bleepingcomputer.com/news/security/critical-android-bluetooth-flaw-exploitable-without-user-interaction/
BleepingComputer
Critical Android Bluetooth Flaw Exploitable without User Interaction
Android users are urged to apply the latest security patches released for the operating system on Monday that address a critical vulnerability in the Bluetooth subsystem.
Windows Server 2008 Servers Don’t Boot After KB4539602 Update
Windows Server 2008 servers will no longer boot if prerequisites aren't installed before applying the out-of-band KB4539602 update released by Microsoft on February 7 to patch a wallpaper bug.
https://www.bleepingcomputer.com/news/microsoft/windows-server-2008-servers-don-t-boot-after-kb4539602-update/
Windows Server 2008 servers will no longer boot if prerequisites aren't installed before applying the out-of-band KB4539602 update released by Microsoft on February 7 to patch a wallpaper bug.
https://www.bleepingcomputer.com/news/microsoft/windows-server-2008-servers-don-t-boot-after-kb4539602-update/
BleepingComputer
Windows Server 2008 Servers Don’t Boot After KB4539602 Update
Windows Server 2008 servers will no longer boot if prerequisites aren't installed before applying the out-of-band KB4539602 update released by Microsoft on February 7 to patch a wallpaper bug.
Forwarded from Underc0de Links
#UnderDOCS Febrero 2020 - Número 7
📌 https://underc0de.org/foro/e-zines/underdocs-febrero-2020-numero-7/
En esta edición disfruten de:
• Noticias informáticas
• Hacking
• Pentesting
• GNU/Linux
• Programación
• QA Analítica Web
• Privacidad
• Debates
• CTF/Retos (soluciones)
• UNDERTOOLS DIY: En esta sección descubrirás Hacking Tools útiles que puedes hacer tú mismo, con apoyo de un pequeño taller práctico.
• OFF TOPIC: Encuentra al final de cada entrega nuestra sección especial con: desafíos, temas virales, mensajes/opiniones de nuestros usuarios, y mucho más.
Esperamos que sea de su agrado y desde luego nos encantará leer sus comentarios, en este post o vía e-mail info@Underc0de.org | redacciones@Underc0de.org
todas las observaciones nos ayudan a mejorar UnderDOCS.
📌 https://underc0de.org/foro/e-zines/underdocs-febrero-2020-numero-7/
En esta edición disfruten de:
• Noticias informáticas
• Hacking
• Pentesting
• GNU/Linux
• Programación
• QA Analítica Web
• Privacidad
• Debates
• CTF/Retos (soluciones)
• UNDERTOOLS DIY: En esta sección descubrirás Hacking Tools útiles que puedes hacer tú mismo, con apoyo de un pequeño taller práctico.
• OFF TOPIC: Encuentra al final de cada entrega nuestra sección especial con: desafíos, temas virales, mensajes/opiniones de nuestros usuarios, y mucho más.
Esperamos que sea de su agrado y desde luego nos encantará leer sus comentarios, en este post o vía e-mail info@Underc0de.org | redacciones@Underc0de.org
todas las observaciones nos ayudan a mejorar UnderDOCS.
Forwarded from tpx Security ⠠⠵
Admin to SYSTEM with one line by using tiraniddo's NtObjectManager module. xD
powershell -ep bypass "Install-Module -Name NtObjectManager;$v = start-Win32ChildProcess cmd"
powershell -ep bypass "Install-Module -Name NtObjectManager;$v = start-Win32ChildProcess cmd"
Forwarded from Una al día
Encontradas varias aplicaciones en Google Play que instalaban malware en los dispositivos
https://unaaldia.hispasec.com/2020/02/encontradas-varias-aplicaciones-en-google-play-que-instalaban-malware-en-los-dispositivos.html
https://unaaldia.hispasec.com/2020/02/encontradas-varias-aplicaciones-en-google-play-que-instalaban-malware-en-los-dispositivos.html
Una al Día
Encontradas varias aplicaciones en Google Play que instalaban malware en los dispositivos — Una al Día
Descubiertas varias aplicaciones en Google Play utilizadas para descargar y ejecutar malware en los dispositivos de la víctima.
Se destapa el mayor escándalo de espionaje de la CIA en los últimos años
https://computerhoy.com/noticias/tecnologia/destapa-mayor-escandalo-espionaje-cia-ultimos-anos-579739
https://computerhoy.com/noticias/tecnologia/destapa-mayor-escandalo-espionaje-cia-ultimos-anos-579739
Computer Hoy
Se destapa el mayor escándalo de espionaje de la CIA en los últimos años
El diario The Washington Post destapa el mayor escándalo de espionaje de la CIA: la Agencia habría leído las comunicaciones cifradas de aliados y adversarios.
Intel Releases Security Updates
Intel has released security updates to address vulnerabilities in multiple products. An attacker could exploit these vulnerabilities to gain escalation of privileges.
The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the following Intel advisories and apply the necessary updates:
RWC3 Advisory INTEL-SA-00341
MPSS Advisory INTEL-SA-00340
RWC2 Advisory INTEL-SA-00339
SGX SDK Advisory INTEL-SA-00336
CSME Advisory INTEL-SA-00307
Renesas Electronics USB 3.0 Driver Advisory INTEL-SA-00273
https://www.us-cert.gov/ncas/current-activity/2020/02/11/intel-releases-security-updates
Intel has released security updates to address vulnerabilities in multiple products. An attacker could exploit these vulnerabilities to gain escalation of privileges.
The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the following Intel advisories and apply the necessary updates:
RWC3 Advisory INTEL-SA-00341
MPSS Advisory INTEL-SA-00340
RWC2 Advisory INTEL-SA-00339
SGX SDK Advisory INTEL-SA-00336
CSME Advisory INTEL-SA-00307
Renesas Electronics USB 3.0 Driver Advisory INTEL-SA-00273
https://www.us-cert.gov/ncas/current-activity/2020/02/11/intel-releases-security-updates
www.us-cert.gov
Intel Releases Security Updates | CISA
Intel has released security updates to address vulnerabilities in multiple products. An attacker could exploit these vulnerabilities to gain escalation of privileges.
The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators…
The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators…
Microsoft Patches Actively Exploited Internet Explorer Zero-Day
Microsoft released security updates to patch an actively exploited zero-day remote code execution (RCE) vulnerability impacting multiple versions of Internet Explorer.
In the middle of January 2020, Microsoft released an advisory about an Internet Explorer zero-day vulnerability (CVE-2020-0674) that was publicly disclosed and being actively exploited by attackers.
https://www.bleepingcomputer.com/news/security/microsoft-patches-actively-exploited-internet-explorer-zero-day/
Microsoft released security updates to patch an actively exploited zero-day remote code execution (RCE) vulnerability impacting multiple versions of Internet Explorer.
In the middle of January 2020, Microsoft released an advisory about an Internet Explorer zero-day vulnerability (CVE-2020-0674) that was publicly disclosed and being actively exploited by attackers.
https://www.bleepingcomputer.com/news/security/microsoft-patches-actively-exploited-internet-explorer-zero-day/
BleepingComputer
Microsoft Patches Actively Exploited Internet Explorer Zero-Day
Microsoft released security updates to patch an actively exploited zero-day remote code execution (RCE) vulnerability impacting multiple versions of Internet Explorer.
Mozilla Releases Security Updates for Multiple Products
Mozilla has released security updates to address vulnerabilities in Firefox, Firefox ESR, and Thunderbird. An attacker could exploit some of these vulnerabilities to take control of an affected system.
The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the following Mozilla Security Advisories and apply the necessary updates:
Firefox 73
Firefox ESR 68.5
Thunderbird 68.5
https://www.us-cert.gov/ncas/current-activity/2020/02/11/mozilla-releases-security-updates-multiple-products
Mozilla has released security updates to address vulnerabilities in Firefox, Firefox ESR, and Thunderbird. An attacker could exploit some of these vulnerabilities to take control of an affected system.
The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the following Mozilla Security Advisories and apply the necessary updates:
Firefox 73
Firefox ESR 68.5
Thunderbird 68.5
https://www.us-cert.gov/ncas/current-activity/2020/02/11/mozilla-releases-security-updates-multiple-products
www.us-cert.gov
Mozilla Releases Security Updates for Multiple Products | CISA
Mozilla has released security updates to address vulnerabilities in Firefox, Firefox ESR, and Thunderbird. An attacker could exploit some of these vulnerabilities to take control of an affected system.
The Cybersecurity and Infrastructure Security Agency…
The Cybersecurity and Infrastructure Security Agency…
Adobe Releases Security Updates for Multiple Products
https://www.us-cert.gov/ncas/current-activity/2020/02/11/adobe-releases-security-updates-multiple-products
https://www.us-cert.gov/ncas/current-activity/2020/02/11/adobe-releases-security-updates-multiple-products
www.us-cert.gov
Adobe Releases Security Updates for Multiple Products | CISA
Adobe has released security updates to address vulnerabilities in multiple Adobe products. An attacker could exploit some of these vulnerabilities to take control of an affected system.
The Cybersecurity and Infrastructure Security Agency (CISA) encourages…
The Cybersecurity and Infrastructure Security Agency (CISA) encourages…
Actualización de seguridad de SAP de febrero de 2020
Fecha de publicación: 12/02/2020
Importancia: 5 - Crítica
Descripción:
SAP ha publicado varias actualizaciones de seguridad de diferentes productos en su comunicado mensual.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-sap-febrero-2020
Fecha de publicación: 12/02/2020
Importancia: 5 - Crítica
Descripción:
SAP ha publicado varias actualizaciones de seguridad de diferentes productos en su comunicado mensual.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-sap-febrero-2020
INCIBE-CERT
Actualización de seguridad de SAP de febrero de 2020
SAP ha publicado varias actualizaciones de seguridad de diferentes productos en su comunicado mensual.
Vulnerabilidad en subsistemas CSME de Intel
Fecha de publicación: 12/02/2020
Importancia: 4 - Alta
Recursos afectados:
Intel CSME versiones anteriores a:
12.0.49;
12.0.56, solo para IOT;
13.0.21;
14.0.11.
Descripción:
El investigador, Chedva Gottesman, trabajando conjuntamente con Intel, ha descubierto una vulnerabilidad de criticidad alta en subsistemas CSME que podría permitir a un atacante local realizar una escalada de privilegios, una condición de denegación de servicio o divulgar información.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-subsistemas-csme-intel
Fecha de publicación: 12/02/2020
Importancia: 4 - Alta
Recursos afectados:
Intel CSME versiones anteriores a:
12.0.49;
12.0.56, solo para IOT;
13.0.21;
14.0.11.
Descripción:
El investigador, Chedva Gottesman, trabajando conjuntamente con Intel, ha descubierto una vulnerabilidad de criticidad alta en subsistemas CSME que podría permitir a un atacante local realizar una escalada de privilegios, una condición de denegación de servicio o divulgar información.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-subsistemas-csme-intel
INCIBE-CERT
Vulnerabilidad en subsistemas CSME de Intel
El investigador, Chedva Gottesman, trabajando conjuntamente con Intel, ha descubierto una vulnerabilidad de criticidad alta en subsistemas CSME que podría permitir a un atacante local realizar una escalada de privilegios, una condición de denegación de servicio…
Boletín de seguridad de Microsoft de febrero de 2020
Fecha de publicación: 12/02/2020
Importancia: 5 - Crítica
Recursos afectados:
Microsoft Windows;
Microsoft Edge (basado en EdgeHTML);
Microsoft Edge (basado en Chromium);
ChakraCore;
Internet Explorer;
Microsoft Exchange Server;
Microsoft SQL Server;
Microsoft Office, Microsoft Office Services y Web Apps;
Windows Malicious Software Removal Tool;
Windows Surface Hub.
Descripción:
La publicación de actualizaciones de seguridad de Microsoft, correspondiente al mes de febrero, consta de 101 vulnerabilidades, 13 clasificadas como críticas y 88 como importantes.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/boletin-seguridad-microsoft-febrero-2020
Fecha de publicación: 12/02/2020
Importancia: 5 - Crítica
Recursos afectados:
Microsoft Windows;
Microsoft Edge (basado en EdgeHTML);
Microsoft Edge (basado en Chromium);
ChakraCore;
Internet Explorer;
Microsoft Exchange Server;
Microsoft SQL Server;
Microsoft Office, Microsoft Office Services y Web Apps;
Windows Malicious Software Removal Tool;
Windows Surface Hub.
Descripción:
La publicación de actualizaciones de seguridad de Microsoft, correspondiente al mes de febrero, consta de 101 vulnerabilidades, 13 clasificadas como críticas y 88 como importantes.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/boletin-seguridad-microsoft-febrero-2020
INCIBE-CERT
Boletín de seguridad de Microsoft de febrero de 2020
La publicación de actualizaciones de seguridad de Microsoft, correspondiente al mes de febrero, consta de 101 vulnerabilidades, 13 clasificadas como críticas y 88 como importantes.
Vulnerabilidad en switches de Aruba
Fecha de publicación: 12/02/2020
Importancia: 4 - Alta
Recursos afectados:
Aruba Intelligent Edge Switches:
5400R,
3810,
2920,
2930,
2530 con GigT Port,
2530 10/100 port,
2540.
Para las siguientes versiones de firmware:
16.08.*, anteriores a la 16.08.0009;
16.09.*, anteriores a la 16.09.0007;
16.10.*, anteriores a la 16.10.0003.
Descripción:
Se ha publicado una vulnerabilidad en productos Aruba que podrían permitir a un atacante remoto la divulgación de información.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-switches-aruba
Fecha de publicación: 12/02/2020
Importancia: 4 - Alta
Recursos afectados:
Aruba Intelligent Edge Switches:
5400R,
3810,
2920,
2930,
2530 con GigT Port,
2530 10/100 port,
2540.
Para las siguientes versiones de firmware:
16.08.*, anteriores a la 16.08.0009;
16.09.*, anteriores a la 16.09.0007;
16.10.*, anteriores a la 16.10.0003.
Descripción:
Se ha publicado una vulnerabilidad en productos Aruba que podrían permitir a un atacante remoto la divulgación de información.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-switches-aruba
INCIBE-CERT
Vulnerabilidad en switches de Aruba
Se ha publicado una vulnerabilidad en productos Aruba que podrían permitir a un atacante remoto la divulgación de información.
Vulnerabilidad en switches de Aruba
Fecha de publicación: 12/02/2020
Importancia: 4 - Alta
Recursos afectados:
Aruba Intelligent Edge Switches:
5400R,
3810,
2920,
2930,
2530 con GigT Port,
2530 10/100 port,
2540.
Para las siguientes versiones de firmware:
16.08.*, anteriores a la 16.08.0009;
16.09.*, anteriores a la 16.09.0007;
16.10.*, anteriores a la 16.10.0003.
Descripción:
Se ha publicado una vulnerabilidad en productos Aruba que podrían permitir a un atacante remoto la divulgación de información.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-switches-aruba
Fecha de publicación: 12/02/2020
Importancia: 4 - Alta
Recursos afectados:
Aruba Intelligent Edge Switches:
5400R,
3810,
2920,
2930,
2530 con GigT Port,
2530 10/100 port,
2540.
Para las siguientes versiones de firmware:
16.08.*, anteriores a la 16.08.0009;
16.09.*, anteriores a la 16.09.0007;
16.10.*, anteriores a la 16.10.0003.
Descripción:
Se ha publicado una vulnerabilidad en productos Aruba que podrían permitir a un atacante remoto la divulgación de información.
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-switches-aruba
INCIBE-CERT
Vulnerabilidad en switches de Aruba
Se ha publicado una vulnerabilidad en productos Aruba que podrían permitir a un atacante remoto la divulgación de información.