SysAdmin 24x7
4.34K subscribers
41 photos
2 videos
8 files
6.02K links
Noticias y alertas de seguridad informática.
Chat y contacto:
t.me/sysadmin24x7chat
Download Telegram
Múltiples vulnerabilidades en GitLab

Fecha de publicación: 15/02/2023
Identificador: INCIBE-2023-0055
Importancia: 5 - Crítica

Recursos afectados:
Las vulnerabilidades reportadas afectan a todas las versiones de GitLab Omnibus comprendidas entre los siguientes rangos:
versiones desde 14.1, hasta 15.6.7;
versiones desde 15.7, hasta 15.7.7;
versiones desde 15.8, hasta 15.8.2.

Descripción:
Joern Schneeweisz, de GitLab (CVE-2023-23946), y Yvvdwf (CVE-2023-22490), han reportado 2 vulnerabilidades de severidad media, que podrían permitir a un atacante ejecutar comandos arbitrarios y obtener información sensible.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-gitlab-4
Múltiples vulnerabilidades en productos de Intel

Fecha de publicación: 15/02/2023
Identificador: INICBE-2023-0054
Importancia: 5 - Crítica

Recursos afectados:
Firmware BMC integrado anterior a las versiones 2.86, 2.09 y 2.78.
Firmware OpenBMC anterior a las versiones 0.72, wht-1.01-61 y egs-0.91-179.

Descripción:
Ignacio Hernández, Tomasz Bagniuk, Witold Kryszak y Piotr Dorozynski han reportado 5 vulnerabilidades: una de severidad crítica, otra de severidad alta y 3 de severidad media. Estas podrían permitir una escalada de privilegios o una denegación de servicio en los recursos afectados.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-intel-14
Actualización de seguridad de SAP de febrero de 2023

Fecha de publicación: 15/02/2023
Identificador: INCIBE-2023-0053
Importancia: 4 - Alta

Recursos afectados:
SAP Host Agent Service, versiones 7.21, 7.22.
SAP BusinessObjects Business Intelligence platform (Analysis edition for OLAP), versiones 420, 430.
SAP BusinessObjects Business Intelligence platform (CMC), versiones 420, 430.
El resto de productos afectados se pueden consultar en SAP Security Patch Day – Febrero 2023.

Descripción:
SAP ha publicado varias actualizaciones de seguridad en diferentes productos en su comunicado mensual.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-sap-febrero-2023

https://dam.sap.com/mac/app/e/pdf/preview/embed/ucQrx6G?ltr=a&rc=10
Múltiples vulnerabilidades en Git afectan a productos Atlassian

Fecha de publicación: 16/02/2023
Identificador: INCIBE-2023-0058
Importancia: 5 - Crítica

Recursos afectados:
Todas las versiones de los productos:
Bitbucket Server y Data Center,
Bamboo Server y Data Center,
Fisheye,
Crucible,
Sourcetree para Mac y Windows.

Descripción:
2 vulnerabilidades críticas en Git afectan a varios productos de Atlassian. La explotación de estas vulnerabilidades podría permitir a un atacante ejecutar código remoto.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-git-afectan-productos-atlassian
Microsoft: February updates break some Windows Server 2022 VMs

Microsoft says some Windows Server 2022 virtual machines might not boot up after installing updates released during this month's Patch Tuesday.

This known issue only impacts VMs with Secure Boot enabled running on vSphere ESXi 6.7 U2/U3 or vSphere ESXi 7.0.x.

"After installing KB5022842 on guest virtual machines (VMs) running Windows Server 2022 on some versions of VMware ESXi, Windows Server 2022 might not start up," Microsoft said.

https://www.bleepingcomputer.com/news/microsoft/microsoft-february-updates-break-some-windows-server-2022-vms/
Microsoft SQL Server Remote Code Execution Vulnerability

CVE-2023-21528
Released: Feb 14, 2023
Last updated: Feb 16, 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21528
Múltiples vulnerabilidades en productos Fortinet

Fecha de publicación: 17/02/2023
Identificador: INCIBE-2023-0063
Importancia: 5 - Crítica

Descripción: 
Gwendal Guégniaud y Giuseppe Cocomazzi, investigadores del equipo Fortinet Product Security, han reportado 2 vulnerabilidades críticas, cuya explotación podría permitir la ejecución de código o comandos no autorizados.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-fortinet
Actualización de seguridad de Joomla! 4.2.8

Fecha de publicación: 17/02/2023
Identificador: INCIBE-2023-0064
Importancia: 5 - Crítica

Recursos afectados:
Joomla! CMS, versiones desde 4.0.0 hasta 4.2.7.

Descripción:
El investigador Zewei Zhang, de NSFOCUS TIANJI Lab, ha notificado una vulnerabilidad crítica en la API de servicios web del core de Joomla! CMS.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-joomla-428
Vulnerabilidad de Cross-Site Scripting (XSS) en Plesk

Fecha de publicación: 17/02/2023
Identificador: INCIBE-2023-0060
Importancia: 4 - Alta

Recursos afectados:
La vulnerabilidad reportada afecta a las versiones de Plesk comprendidas entre la versión 17.0 y la 18.0.31.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidad-cross-site-scripting-xss-plesk
Vulnerabilidades SQLi en MISP

Fecha de publicación: 20/02/2023
Identificador: INCIBE-2023-0065
Importancia: 5 - Crítica

Recursos afectados:
MISP, versiones anteriores a 2.4.166 y 2.4.167.

Descripción:
Los investigadores, Jakub Onderka y Dawid Czarnecki, han reportado 2 vulnerabilidades críticas de inyección SQL que afectan a MISP, cuya explotación podría permitir a un usuario, no autenticado, la ejecución de consultas SQL arbitrarias.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/vulnerabilidades-sqli-misp
Denegación de servicio en Apache Tomcat

Fecha de publicación: 21/02/2023
Identificador: INCIBE-2023-0067
Importancia: 4 - Alta

Recursos afectados:
Apache Commons FileUpload, versiones desde 1.0-beta-1 hasta 1.4.
Apache Tomcat, versiones:
desde 8.5.0 hasta 8.5.84;
desde 9.0.0-M1 hasta 9.0.70;
desde 10.1.0-M1 hasta 10.1.4.

Descripción:
El investigador, Jakob Ackermann, ha reportado al equipo de seguridad de Apache Commons una vulnerabilidad, de severidad alta, cuya explotación podría permitir a un atacante desencadenar un DoS mediante la subida de archivos maliciosos.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/denegacion-servicio-apache-tomcat-0
Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability

CVE-2023-21568
Released: Feb 14, 2023
Last updated: Feb 21, 2023

Impact: Remote Code Execution
Max Severity: Important

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21568
Cisco Releases Security Advisories for Multiple Products

Cisco has released security advisories for vulnerabilities affecting multiple Cisco products. A remote attacker could exploit some of these vulnerabilities to take control of an affected system.

CISA encourages users and administrators to review the following advisories and apply the necessary updates.

Cisco Application Policy Infrastructure Controller and Cisco Cloud Network Controller Cross-Site Request Forgery Vulnerability cisco-sa-capic-csrfv-DMx6KSwV
Cisco Nexus 9000 Series Fabric Switches in ACI Mode Link Layer Discovery Protocol Memory Leak Denial of Service Vulnerability cisco-sa-aci-lldp-dos-ySCNZOpX
For updates addressing lower severity vulnerabilities, see the Cisco Security Advisories page.

https://www.cisa.gov/uscert/ncas/current-activity/2023/02/23/cisco-releases-security-advisories-multiple-products
VMSA-2023-0006

CVSSv3 Range: 6.3
Issue Date: 2023-02-28
Updated On: 2023-02-28 (Initial Advisory)
CVE(s): CVE-2023-20857

Synopsis:
VMware Workspace ONE Content update addresses a passcode bypass vulnerability (CVE-2023-20857)

Impacted Products
VMware Workspace ONE Content

Introduction
A passcode bypass vulnerability affecting VMware Workspace ONE Content was privately reported to VMware. Updates are available to address this vulnerability in affected VMware products.

https://www.vmware.com/security/advisories/VMSA-2023-0006.html
LastPass: DevOps engineer hacked to steal password vault data in 2022 breach.

LastPass revealed more information on a "coordinated second attack," where a threat actor accessed and stole data from the Amazon AWS cloud storage servers for over two months.

LastPass disclosed a breach in December where threat actors stole partially encrypted password vault data and customer information.


https://www.bleepingcomputer.com/news/security/lastpass-devops-engineer-hacked-to-steal-password-vault-data-in-2022-breach/
LastPass: The crooks used a keylogger to crack a corporatre password vault.

There’s no date on the update, but as far as we can make out, LastPass just [2023-02-27] published a short document entitled Incident 2 – Additional details of the attack.

As you probably remember, because the bad news broke just before the Christmas holiday season in December 2022, LastPass suffered what’s known in the jargon as a lateral movement attack.

Simply put, lateral movement is just a fancy way of saying, “Once you get into the lobby, you can sneak into a dark corner of the security office, where you can wait in the shadows until the guards get up to make tea, when you can grab an access card from the shelf next to where they usually sit,

https://nakedsecurity.sophos.com/2023/02/28/lastpass-the-crooks-used-a-keylogger-to-crack-a-corporatre-password-vault/
CVE-2022-23521

Public on 17 de enero de 2023
Last Modified: 28 de febrero de 2023, 11:56:39 UTC

CVSS v3 Base Score: 9.8

https://access.redhat.com/security/cve/CVE-2022-23521
https://access.redhat.com/security/cve/CVE-2022-41903