Alertas de Seguridad
Vulnerabilidad Crítica en Dispositivos Fortinet (CVE-2024-23113) permite la Ejecución Remota de Código
Una vulnerabilidad crítica (CVE-2024-23113) en FortiOS, FortiProxy, FortiPAM y FortiWeb permite la ejecución remota de código en dispositivos afectados. Más de 87,000 dispositivos están en riesgo, y se recomienda actualizar a las versiones parcheadas para mitigar el riesgo. CISA ha confirmado que esta vulnerabilidad está siendo explotada activamente.
Vulnerabilidad Crítica en Zimbra (CVE-2024-45519)
Vulnerabilidad critica en Zimbra CVE-2024-45519 ejecución remota de código (RCE) en el servicio postjournal de Zimbra debido a una validación de entrada incorrecta. Los atacantes pueden inyectar comandos arbitrarios a través de un mensaje SMTP malicioso.
Vulnerabilidad en CUPS permite Ejecución Remota de Código y afecta sistemas UNIX
Se han descubierto múltiples vulnerabilidades críticas en CUPS, permitiendo a atacantes remotos no autenticados ejecutar comandos arbitrarios en sistemas UNIX. Estas fallas se aprovechan a través de IPP y pueden comprometer la seguridad de dispositivos conectados. Se recomienda deshabilitar el servicio cups-browsed y actualizar los sistemas afectados para mitigar el riesgo.
Vulnerabilidad en el Plugin Newsletters de WordPress permite escalada de privilegios autenticada
Vulnerabilidad en el plugin Newsletters para WordPress (CVE-2024-8247) permite a atacantes autenticados elevar sus privilegios a nivel administrador. Afecta a versiones <= 4.9.9.2 y requiere permisos específicos en la administración del plugin. Se recomienda actualizar de inmediato para mitigar este riesgo.
Escalada de privilegios en LiteSpeed Cache para WordPress
Esta vulnerabilidad permitiría a usuarios no autenticados obtener acceso de administrador del sitio web.
Afecta a versiones del plugin anteriores a la 6.4 debido a un hash de seguridad débil.
CVE-2024-28000 Severidad: Crítica 9.8
Vulnerabilidad crítica en plugin GiveWP de WordPress CVE-2024-5932
Atacantes no autenticados pueden inyectar un objeto PHP. La presencia adicional de una cadena POP permite a los atacantes ejecutar código de forma remota y eliminar archivos arbitrarios. Afecta a todas las versiones del complemento anteriores a la versión 3.14.2, que se lanzó el 7 de agosto de 2024.
Nuevas campañas de malware aprovechan falla en SmartScreen de Microsoft
Una vulnerabilidad en Microsoft Defender SmartScreen, identificada como CVE-2024-21412 y solucionada en febrero, continúa siendo explotada globalmente en ataques de robo de información. Este fallo, con una alta gravedad y puntuación CVSS de 8,1, ha sido aprovechado por diversos ladrones de información como Lumma Stealer, Water Hydra, DarkGate, Meduza y ACR. La explotación de esta vulnerabilidad provocaría el robo de información sensible de los dispositivos afectados.
Posibles accesos no autorizados a sistemas y servicios gubernamentales
Un actor de amenaza ha publicando evidencia de un acceso no autorizado a un sistema gubernamental, misma que ha sido verificada, sin embargo no se trata de una cuenta administrativa.
Fallas de actualización de CrowdStrike provoca caída de Sistemas Windows
Una falla en la actualización de CrowdStrike ha provocado la caida masiva de sistemas en windows afectando a todo el mundo incluyendo aeropuertos, aerolíneas, redes ferroviarias, medios de comunicación y otros.
Troyano bancario Grandoreiro distribuido mediante campaña agresiva de Phishing por correo electrónico
Variante del malware Grandoreiro el cual es un troyano bancario que se distribuye principalmente a través de correos de phishing con víctimas de diferentes países llega a manipular ventanas, registrar pulsaciones de teclado, simular acciones del mouse, obtener URLs del navegador.