Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Vulnerabilidad en la aplicación de seguridad preinstalada Xiaomi

Los teléfonos inteligentes por lo general viene con algunas aplicaciones preinstaladas, sin embargo un usuario no espera que vengan infectadas con malware y comprometan su privacidad.

Leer Más

Vulnerabilidad en kubernetes

Esta vulnerabilidad podría permitir a un atacante copiar archivos no seleccionados a la máquina host.

Leer Más

Vulnerabilidad en IBM Spectrum Protect permite ataques DOS

En el monitoreo continúo realizado por el equipo del Csirt financiero, se ha logrado identificar una vulnerabilidad denominada CVE-2021-20491 que afecta al producto IBM Spectrum Protect en donde se puede producir un ataque de denegación de servicio en el servidor afectado.

Leer Más

Vulnerabilidad en IBM Java SDK afectan a Rational Service Tester

El equipo del Csirt Financiero ha identificado vulnerabilidad en IBM SDK Java Technology Edition, Versión 1.8 y IBM Runtime Environment Java Versión 1.8, utilizadas por Rational Service Tester, una herramienta de IBM para realizar servicios de prueba y comprobar la calidad de las aplicaciones con arquitectura orientada a servicios tanto en plataforma Windows como en Linux.

Leer Más

Vulnerabilidad en IBM Informix permite ejecutar código malicioso

En el monitoreo de fuentes abiertas, el equipo del Csirt financiero ha identificado una vulnerabilidad en la base de datos de IBM Informix Dynamic Server de impacto medio al lograr afectar la infraestructura tecnológica de los asociados.

Leer Más

Vulnerabilidad en Fortiweb permite la ejecución de código remoto (RCE)

En el monitoreo a fuentes abiertas de información para la búsqueda de nuevas amenazas o vulnerabilidades que puedan llegar a generar impacto en la infraestructura tecnológica de los asociados del Csirt Financiero, el equipo de analistas del Csirt ha observado una vulnerabilidad crítica de la firma tecnológica Fortinet en el firewall de aplicaciones web (WAF) denominada Fortiweb.

Leer Más

Vulnerabilidad en FortiOs

Se encuentra vulnerabilidad que afecta la seguridad de la red.

Leer Más

Vulnerabilidad en Fortinet

El CSIRT Financiero en búsqueda de alertar a los asociados para estar prevenidos frente a nuevas vulnerabilidades, detecta nueva falla en Fortinet la cuales podría afectar a su entidad.

Leer Más

Vulnerabilidad en el protocolo WPA3

Investigadores de seguridad encuentran una vulnerabilidad en el protocolo WPA3 que permite el robo de contraseñas WI-FI.

Leer Más

Vulnerabilidad en el Proceso de Servidor de Windows Netlogon

En el continuo monitoreo realizado por el Csirt Financiero, se ha identificado una vulnerabilidad que afecta el servicio Net Logon sobre las versiones de Windows Server 2004, 2008, 2008 R2, 2012, 2012 R2, 2016 y 2019. La función principal del servicio consiste en autenticar a los usuarios y otros servicios dentro de un dominio.

Leer Más

Vulnerabilidad en Docker

Se detecta amenaza global que podría impactar sobre el sector financiero se trata de vulnerabilidad en Docker

Leer Más

Vulnerabilidad en complementos de WordPress

Desde el CSIRT Financiero se han evidenciado dos vulnerabilidades asociadas a los complementos “Elementor y Beaver”, las cuales podrían permitir que un atacante lograra hackear sitios web que se encuentren creados en WordPress.

Leer Más

Vulnerabilidad en Cisco Adaptive Security Appliance (ASA) / Firepower Threat Defense (FTD)

Vulnerabilidad en Cisco Cisco Adaptive Security Appliance y Firepower Threat Defense (FTD), un atacante podría generar un ataque DoS (Denegación de servicios).

Leer Más

Vulnerabilidad en Cajero Automático

En el monitoreo realizado por el Csirt Financiero se ha evidenciado una vulnerabilidad presente en los cajeros automáticos (ATM), para explotar la vulnerabilidad se requiere acceso físico al cajero e interceptar y modificar las comunicaciones del cajero.

Leer Más

Vulnerabilidad dirigida a dispositivos Cisco

En el constante monitoreo que realiza el equipo del Csirt Financiero conoció una vulnerabilidad que podría afectar dispositivos tecnológicos tipos Routers que ejecutan el software Cisco IOS XR. El parche de actualización fue liberado en febrero. Sin embargo, recientemente se han conocido informes de intentos de explotación de la vulnerabilidad.

Leer Más

Vulnerabilidad del servidor de Oracle WebLogic

Vulnerabilidad de omisión de la seguridad en la deserialización de "servicios web" del servidor de Oracle WebLogic

Leer Más

Vulnerabilidad de windows update para apache tomcat

Desde el CSIRT Financiero se detecta una vulnerabilidad en Apache Tomcat la cual podría terminar en una denegación de servicio (DoS) afectando los servicios y la disponibilidad de la información en una entidad financiera.

Leer Más

Vulnerabilidad de Windows no parchada correctamente

En el monitoreo que realiza el Csirt Financiero a fuentes abiertas de información, se ha observado la vulnerabilidad identificada como CVE-2020-0986 no fue parchada correctamente por Microsoft. Esta vulnerabilidad fue reportada desde mayo del presente año y Microsoft lanzó un parche de seguridad en el mes de junio. En su momento, dicha vulnerabilidad permitía un escalamiento de privilegios logrado en el momento que el kernel de Windows no pudiera manejar correctamente los objetos en memoria, logrando así ejecutar código malicioso. A pesar de esto, el equipo Project Zero de Google ha informado que el parche no funcionó correctamente sobre la vulnerabilidad y aún expone a los usuarios de Windows.

Leer Más

Vulnerabilidad de UEFI de Intel CVE-2019-0119

Se detecta amenaza global que pudiera impactar sobre el sector financiero. Se valida que es una Vulnerabilidad de desbordamiento de búfer en el firmware del sistema para los procesadores Intel(R) Xeon(R) Processor D Family, Intel(R) Xeon(R) Scalable Processor y las siguientes placas de servidor Intel(R) Server Board, Intel(R) Server System y Intel(R).

Leer Más

Vulnerabilidad de seguridad en productos VMware

El equipo del Csirt Financiero en su constante monitoreo evidenció la publicación de una vulnerabilidad sobre productos de VMware. Identificada como CVE-2020-4006, a la cual se le otorga alto nivel de criticidad.

Leer Más