SysAdmin 24x7
4.34K subscribers
41 photos
2 videos
8 files
6.03K links
Noticias y alertas de seguridad informática.
Chat y contacto:
t.me/sysadmin24x7chat
Download Telegram
Vulnerabilidades en múltiples productos de Intel

Fecha de publicación: 11/03/2020
Importancia: 4 - Alta

Descripción: 

Intel ha descubierto 10 vulnerabilidades de criticidad alta, 10 medias y una baja, en múltiples productos.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidades-multiples-productos-intel-0
⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️
ADV200005 | Microsoft Guidance for Disabling SMBv3 Compression
⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️

Security Advisory

Published: 03/10/2020 | Last Updated : 03/11/2020

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005
Unpatched Wormable Windows SMBv3 RCE Flaw Leaked in Microsoft Patch Tuesday

Microsoft leaked details of an unpatched bug that exists in the Server Message Block 3.0 (SMBv3) network communication protocol reported as part of the March 2020 Patch Tuesday update.

The flaw can be tracked as CVE-2020-0796 and the flaw impacts only Windows 10 Version and Windows Server Version 1903.

https://gbhackers.com/wormable-windows-smbv3/
Múltiples vulnerabilidades en PAN-OS de Palo Alto Networks

Fecha de publicación: 12/03/2020
Importancia: Alta

Recursos afectados
PAN-OS, versiones anteriores a 8.1.13.

Descripción
Palo Alto Networks ha publicado 3 vulnerabilidades, todas de severidad alta, que permitirían a un atacante local escalar privilegios y ejecutar comandos de shell.


Solución
Actualizar PAN-OS a la versión 8.1.13 o posteriores.

https://mail.google.com/mail/u/0/#inbox/FMfcgxwHMGNljgCRZFShlWjZnZkRCwJC
Múltiples vulnerabilidades en VMware

Fecha de publicación: 13/03/2020
Importancia: Crítica

Recursos afectados
VMware Workstation Pro / Player (Workstation), versiones 15.x;
VMware Fusion Pro / Fusion (Fusion), versiones 11.x;
VMware Horizon Client para Windows, versiones 5.x y anteriores,
VMware Remote Console para Windows (VMRC), versiones 10.x.

Descripción
VMware ha publicado tres vulnerabilidades, una de severidad crítica y dos altas, que podrían permitir a un atacante la ejecución de código en el host, la denegación del servicio vmnetdhcp en el host, la escalada local de privilegios o ejecutar comandos como otro usuario.


Solución
Actualizar a las siguientes versiones:

Workstation 15.5.2,
Fusion 11.5.2,
Horizon Client para Windows 5.30,
VMRC para Windows 11.0.0.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-vmware-2
Vulnerabilidad en TIBCO Spotfire Server

Fecha de publicación: 12/03/2020
Importancia: 5 - Crítica

Recursos afectados:
TIBCO Spotfire Analytics Platform para AWS Marketplace, versiones 10.8.0 y anteriores;
TIBCO Spotfire Server, versiones 7.11.9 y anteriores;
TIBCO Spotfire Server, versiones 7.12.0, 7.13.0, 7.14.0, 10.0.0, 10.0.1, 10.1.0, 10.2.0, 10.3.0, 10.3.1, 10.3.2, 10.3.3, 10.3.4, 10.3.5 y 10.3.6;
TIBCO Spotfire Server, versiones 10.4.0, 10.5.0, 10.6.0, 10.6.1, 10.7.0 y 10.8.0;
Spotfire library.

Descripción:
Se ha publicado un problema en TIBCO Spotfire Server Script que podría permitir a un atacante la ejecución remota de código.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-tibco-spotfire-server
Múltiples vulnerabilidades en Moodle

Fecha de publicación: 16/03/2020
Importancia: Alta

Recursos afectados
Desde la versión 3.8, hasta la 3.8.1;
Desde la versión 3.7, hasta la 3.7.4;
Desde la versión 3.6, hasta la 3.6.8;
Desde la versión 3.5, hasta la 3.5.10;
Versiones anteriores sin soporte.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-moodle-8
VMware Releases Security Updates for Multiple Products

VMware has released security updates to address vulnerabilities in multiple products. An attacker could exploit these vulnerabilities to take control of an affected system.

The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review VMware Security Advisory VMSA-2020-0004 and apply the necessary updates.

https://www.us-cert.gov/ncas/current-activity/2020/03/16/vmware-releases-security-updates-multiple-products
Múltiples vulnerabilidades en productos de VMware

Fecha de publicación: 18/03/2020
Importancia: 4 - Alta

Recursos afectados:
VMware Workstation Pro / Player (Workstation);
VMware Fusion Pro / Fusion (Fusion);
VMware Remote Console para Mac (VMRC para Mac);
VMware Horizon Client para Mac;
VMware Horizon Client para Windows.

Descripción:
Los investigadores, Jefball de GRIMM, Dhanesh Kizhakkinan de FireEye Inc. y Rich Mirch, han reportado dos vulnerabilidades, una de severidad alta y otra baja. Un atacante local podría realizar una elevación de privilegios o generar una condición de denegación de servicio.

Solución:
VMware ha publicado una serie de actualizaciones que mitigan las vulnerabilidades.
Fusion, versión 11.X, actualizar a la versión 11.5.2;
VMRC para Mac, versiones 11.X y anteriores, actualizara la versión 11.0.1;
Horizon Client para Mac, versiones 5.X y anteriores, actualizar a la versión 5.4.0.
Workstation para Windows, versión 15.X, actualizar a la versión 15.5.2 (pro y player);
Horizon Client para Windows, versiones 5.X y anteriores, actualizar a la versión 5.4.0.

Detalle:
La vulnerabilidad de criticidad alta, que afecta a VMware Fusion, VMRC para Mac y Horizon Client para Mac, es debida a un uso indebido de los binarios setuid. Un atacante local podría realizar una elevación de privilegios y obtener privilegios de root en el sistema afectado. Se ha asignado el identificador CVE-2020-3950 para esta vulnerabilidad.
A la vulnerabilidad de criticidad baja se le ha asignado el identificador CVE-2020-3951.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-vmware-14
Forwarded from Underc0de Links
#UnderDOCS Marzo 2020 - Número 8
📌 https://underc0de.org/foro/e-zines/underdocs-marzo-2020-numero-8/new/#new
En esta edición disfruten de:
Reseña de una Conferencia
• Noticias Informaticas
• Hacking
• GNU/Linux
• [In]Seguridad Móvil
• [In]Seguridad
• Videojuegos
• QA Analítica Web
• Capsulas del Tiempo
• CTF/Retos (soluciones)
• UNDERTOOLS DIY
• OFF TOPIC
Esperamos que sea de su agrado y desde luego nos encantará leer sus comentarios, en este post o vía e-mail info@Underc0de.org | redacciones@Underc0de.org
todas las observaciones nos ayudan a mejorar #UnderDOCS. #Underc0de
Cisco Releases Security Updates for SD-WAN Solution Software

Cisco has released security updates to address multiple vulnerabilities in SD-WAN Solution software. An attacker could exploit these vulnerabilities to take control of an affected system. For updates addressing lower severity vulnerabilities, see the Cisco Security Advisories webpage.

The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the following Cisco advisories and apply the necessary updates.
SD-WAN Solution Privilege Escalation Vulnerability cisco-sa-sdwpresc-ySJGvE9
SD-WAN Solution Command Injection Vulnerability cisco-sa-sdwclici-cvrQpH9v
SD-WAN Solution Buffer Overflow Vulnerability cisco-sa-sdwanbo-QKcABnS2

https://www.us-cert.gov/ncas/current-activity/2020/03/19/cisco-releases-security-updates-sd-wan-solution-software
Drupal Releases Security Updates

Drupal has released security updates to address vulnerabilities affecting Drupal 8.7.x and 8.8.x. An attacker could exploit these vulnerabilities to take control of an affected system.

The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the Drupal security release and apply the necessary updates or mitigations.

https://www.us-cert.gov/ncas/current-activity/2020/03/19/drupal-releases-security-updates
Google Releases Security Updates for Chrome

Google has released Chrome version 80.0.3987.149 for Windows, Mac, and Linux. This version addresses vulnerabilities that an attacker could exploit to take control of an affected system.

The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the Chrome Release and apply the necessary updates.

https://www.us-cert.gov/ncas/current-activity/2020/03/19/google-releases-security-updates-chrome
CVE-2020-0881 | GDI+ Remote Code Execution Vulnerability

A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory. An attacker who successfully exploited this vulnerability could take control of the affected system. An attacker could then install programs; view, change, or delete data; or create new accounts with full user rights. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.

There are multiple ways an attacker could exploit the vulnerability:

In a web-based attack scenario, an attacker could host a specially crafted website that is designed to exploit the vulnerability and then convince users to view the website. An attacker would have no way to force users to view the attacker-controlled content. Instead, an attacker would have to convince users to take action, typically by getting them to open an email attachment or click a link in an email or instant message.

In a file-sharing attack scenario, an attacker could provide a specially crafted document file that is designed to exploit the vulnerability, and then convince users to open the document file.

The security update addresses the vulnerability by correcting the way that the Windows GDI handles objects in the memory.

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0881
Creado por ResistenciaTeam, un equipo de trabajo que ha diseñado los primeros respiradores autónomos Open, basados en el sistema Jackson Rees.

Para hacer con impresora 3D
Quien pueda que contacte con ellos.
Es en España, puede servir para otros países.

https://twitter.com/ReesistenciaT/status/1239903755463688198?s=19