Descubren vulnerabilidad en PuTTY, un cliente SSH ampliamente utilizado, que permite la recuperación de claves

Se ha descubierto una vulnerabilidad crítica en las versiones 0.68-0.80 del cliente PuTTY Secure Shell (SSH) y Telnet que podría poner en peligro las claves privadas NIST P-521 (ecdsa-sha2-nistp521). La identificación CVE CVE-2024-31497 ha sido otorgada a esta falla, y los investigadores de la Universidad de Ruhr, Bochum, Fabian Bäumer y Marcus Brinkmann, son los…

Leer más

BMCs de Intel y Lenovo contienen una falla de servidor Lighttpd sin parchear

Un informe reciente de Binarly ha expuesto una preocupante vulnerabilidad de seguridad en el servidor web de código abierto Lighttpd, el cual es comúnmente utilizado en controladores de gestión de placas base (BMCs). La falta de un identificador CVE o un aviso significativo hizo que desarrolladores del BMC de AMI MegaRAC no parchearan este problema,…

Leer más

Palo Alto Networks publica correcciones urgentes para una vulnerabilidad de PAN-OS explotada

Palo Alto Networks lanza parches para una falla crítica de seguridad en el software PAN-OS que ha sido objeto de explotación activa en la naturaleza. La vulnerabilidad (CVE-2024-3400) permite la inyección de comandos en la característica GlobalProtect, lo que puede ser aprovechado por un atacante no autenticado para ejecutar código arbitrario con privilegios de root…

Leer más

La librería Rust Crate liblzma-sys popular comprometida con archivos maliciosos backdoor de XZ Utils

Nuevos hallazgos revelan que los «archivos de prueba» asociados con la puerta trasera de XZ Utils han llegado a un cuadro de Rust conocido como liblzma-sys. Liblzma-sys, que ha sido descargado más de 21.000 veces hasta la fecha, proporciona correlaciones a los desarrolladores de Rust con la implementación de liblzma. Los archivos de prueba maliciosos…

Leer más

Alerta Zero-Day: Flaw crítico en Palo Alto Networks PAN-OS bajo ataque activo

Palo Alto Networks advierte sobre una crítica vulnerabilidad en el software PAN-OS utilizado en sus puertas de enlace GlobalProtect, identificada como CVE-2024-3400. La falla cuenta con un puntaje CVSS de 10.0, lo que indica un nivel de gravedad máximo y está siendo explotada en la naturaleza. La vulnerabilidad de inyección de comandos en la característica…

Leer más

Fortinet lanza parches de seguridad críticos para vulnerabilidad de FortiClientLinux

Fortinet lanza parches para solucionar una vulnerabilidad crítica en FortiClientLinux que permite la ejecución de código arbitrario. Esta vulnerabilidad, conocida como CVE-2023-45590, tiene un puntaje de CVSS de 9.4 sobre un máximo de 10 y se describe como «Inyección de Código«. Fortinet aconseja actualizar FortiClientLinux a la versión 7.0.11 o superior y FortiClientMac a la…

Leer más

Los investigadores descubren el primer exploit nativo de Spectre v2 contra el kernel de Linux

Según un nuevo estudio del Grupo de Seguridad de Sistemas y Redes (VUSec) de la Universidad Libre de Ámsterdam, investigadores de ciberseguridad han revelado el «primer exploit nativo de Spectre v2» contra el kernel de Linux en sistemas Intel que podría ser utilizado para leer datos sensibles de la memoria. Este exploit, llamado Inyección de…

Leer más

Vulnerabilidad crítica de Rust ‘BatBadBut’ expone a sistemas de Windows a ataques

Se ha descubierto una vulnerabilidad crítica en la biblioteca estándar de Rust que podría permitir ataques de inyección de comandos a los usuarios de Windows. La falla, identificada como CVE-2024-24576 y conocida como BatBadBut, es muy grave, con una puntuación de CVSS de 10,0. Sin embargo, solo afecta a escenarios específicos en los que se…

Leer más