SysAdmin 24x7


Гео и язык канала: не указан, не указан
Категория: не указана


Noticias y alertas de seguridad informática.
Chat y contacto:
t.me/sysadmin24x7chat

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций






VMSA-2021-0009

1. Impacted Products
VMware Workstation Pro / Player (Workstation)
VMware Horizon Client for Windows
2. Introduction
Multiple vulnerabilities in VMware Workstation and Horizon Client for Windows were privately reported to VMware. Updates and workarounds are available to remediate these vulnerabilities in affected VMware products.

3. Multiple out-of-bounds read vulnerabilities via Cortado ThinPrint (CVE-2021-21987, CVE-2021-21988, CVE-2021-21989)

Description
VMware Workstation and Horizon Client for Windows contain multiple out-of-bounds read vulnerabilities in the Cortado ThinPrint component. These issues exist in the TTC and JPEG2000 parsers. VMware has evaluated the severity of these issues to be in the low severity range with a CVSSv3 base score of 3.2.

Known Attack Vectors
A malicious actor with access to a virtual machine or remote desktop may be able to exploit these issues leading to information disclosure from the TPView process running on the system where Workstation or Horizon Client for Windows is installed.

https://www.vmware.com/security/advisories/VMSA-2021-0009.html






Múltiples vulnerabilidades en Moodle

Fecha de publicación: 18/05/2021
Importancia: 5 - Crítica

Recursos afectados:
Las versiones de Moodle que se ven afectadas son las siguientes:
de la 3.10 a la 3.10.3;
de la 3.9 a la 3.9.6;
de la 3.8 a la 3.8.8;
de la 3.5 a la 3.5.17;
versiones anteriores no soportadas.

Descripción:
Se han publicado 8 vulnerabilidades en Moodle, 5 de severidad crítica y 3 de severidad baja, que podrían permitir a un atacante exportar las publicaciones de todos los cursos, realizar inyecciones SQL, ataques XSS y DoS y acceso a información restringida a administradores.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-moodle-14






MSBuild tool used to deliver RATs filelessly

Hackers abuses Microsoft Build Engine (MSBuild) to filelessly deliver malware on targeted Windows systems, including RAT and password-stealer.

https://securityaffairs.co/wordpress/117969/malware/msbuild-delivers-rat.html


Actualización de seguridad 5.7.2 para WordPress

Fecha de publicación: 13/05/2021
Importancia: Crítica

Recursos afectados
WordPress, versiones entre 3.7 y 5.7.

Descripción
Se ha publicado la última versión de WordPress, que corrige un problema de seguridad de inyección de objeto en PHPMailer, identificando una vulnerabilidad crítica y otra alta.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-572-wordpress








Security update available for Adobe Acrobat and Reader | APSB21-29

Date Published May 11, 2021

Summary
Adobe has released security updates for Adobe Acrobat and Reader for Windows and macOS. These updates address multiple critical and  important vulnerabilities. Successful exploitation could lead to arbitrary code execution in the context of the current user.       

Adobe has received a report that CVE-2021-28550 has been exploited in the wild in limited attacks targeting Adobe Reader users on Windows.

https://helpx.adobe.com/security/products/acrobat/apsb21-29.html






Autenticación incorrecta en Dell iDRAC 9

Fecha de publicación: 11/05/2021
Importancia: 5 - Crítica

Recursos afectados: 
Dell iDRAC 9, versiones 4.40.00.00 y posteriores, pero anteriores a 4.40.10.00.

Descripción: 
Dell iDRAC 9 contiene una vulnerabilidad, de severidad crítica, de tipo autenticación inapropiada, que podría ser explotada por un atacante para comprometer el sistema afectado.

Solución: 
Actualizar Dell iDRAC 9 a la versión 4.40.10.00.

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/autenticacion-incorrecta-dell-idrac-9







Показано 20 последних публикаций.

2 418

подписчиков
Статистика канала