SysAdmin 24x7
4.34K subscribers
41 photos
2 videos
8 files
6.02K links
Noticias y alertas de seguridad informática.
Chat y contacto:
t.me/sysadmin24x7chat
Download Telegram
Múltiples vulnerabilidades en productos Dell

Fecha de publicación: 19/07/2022
Identificador: INCIBE-2022-0839
Importancia: 5 - Crítica

Recursos afectados:
Dell Avamar Server Hardware Appliance, Gen4S y Gen4T,
Dell Avamar Virtual Edition,
Dell Avamar NDMP Accelerator,
Dell Avamar VMware Image Proxy,
Dell NetWorker Virtual Edition (NVE),
Dell PowerProtect DP Series Appliance, Dell Integrated Data Protection Appliance (IDPA).

Descripción:
Se han publicado múltiples vulnerabilidades en productos Dell que podrían permitir a un atacante comprometer el sistema afectado.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-dell
Oracle Critical Patch Update Advisory - July 2022.

https://www.oracle.com/security-alerts/cpujul2022.html
July 2022: Atlassian Security Advisories Overview

Hardcoded password (CVE-2022-26138)
Multiple Servlet Filter Vulnerabilities
(CVE-2022-26136, CVE-2022-26137)

https://confluence.atlassian.com/security/july-2022-atlassian-security-advisories-overview-1142446703.html
VMSA-2021-0025.3

CVSSv3 Range: 7.1
Issue Date: 2021-11-10
CVE(s): CVE-2021-22048

Synopsis:
VMware vCenter Server updates address a privilege escalation vulnerability (CVE-2021-22048)

Impacted Products
VMware vCenter Server (vCenter Server)
VMware Cloud Foundation (Cloud Foundation)

Introduction
A privilege escalation vulnerability in VMware Center Server was privately reported to VMware. Workarounds are available to remediate this vulnerability in the affected VMware products.

https://www.vmware.com/security/advisories/VMSA-2021-0025.html
Zyxel firewall vulnerabilities left business networks open to abuse.

Severity of code execution bug mitigated by ‘high uptake’ of previous patch

Zyxel has released patches for several of its firewall products following the discovery of two security vulnerabilities that left business networks open to exploitation.

CVE-2022-2030
CVE-2022-30526

https://portswigger.net/daily-swig/zyxel-firewall-vulnerabilities-left-business-networks-open-to-abuse
UNAUTHENTICATED SQL INJECTION IN SONICWALL GMS AND ANALYTICS

Advisory ID: SNWLID-2022-0007
First Published: 2022-07-21

Workaround: true
Status: Applicable
CVE: CVE-2022-22280
CVSS v3: 9.4

SUMMARY
Improper Neutralization of Special Elements used in an SQL Command leading to Unauthenticated SQL Injection vulnerability, impacting SonicWall GMS and Analytics On-Prem.

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2022-0007
Múltiples vulnerabilidades en Dell Embedded NAS

Fecha de publicación: 28/07/2022
Identificador: INCIBE-2022-0852
Importancia: 5 - Crítica

Recursos afectados:
Dell PowerMax Embedded NAS, versiones anteriores a la 8.1.15.401.

Solución: 
Actualizar a Dell PowerMax Embedded NAS versión 8.1.15.401.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-dell-embedded-nas
Feliz SysAdminDay a tod@s
Día del Administrador de Sistemas Informáticos
Viernes 29 de julio de 2022
Alteración de URL del backend en Lura Project

Fecha de publicación: 29/07/2022
Identificador: INCIBE-2022-0850
Importancia: 3 - Media

Recursos afectados:
Lura and KrakenD-CE, versiones anteriores a la 2.0.2;
KrakenD-EE versiones anteriores a la 2.0.0.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/alteracion-url-del-backend-lura-project
Múltiples vulnerabilidades en productos HPE

Fecha de publicación: 29/07/2022
Identificador: INCIBE-2022-0857
Importancia: 5 - Crítica

Descripción:
Se han publicado múltiples vulnerabilidades que podrían permitir a un atacante la ejecución arbitraria de código, la denegación del servicio, divulgación de información sensible o modificación no autorizada de información local.

Solución:
Actualizar a HPE Integrated Lights-Out 5 (iLO 5), versión 2.71 o posterior.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-hpe-9
Denegación de servicio en PowerVM VIOS de IBM

Fecha de publicación: 29/07/2022
Identificador: INCIBE-2022-0858
Importancia: 5 - Crítica

Recursos afectados:
PowerVM VIOS, versión 3.1.

Descripción:
Se ha publicado una vulnerabilidad en productos IBM que podría permitir a un atacante, remoto, manipular la configuración del sistema o provocar una denegación de servicio.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/denegacion-servicio-powervm-vios-ibm