Connect with us

Ciencia y tecnología

Vulnerabilidad de SolarWinds Serv-U bajo ataque activo

Published

on

Vulnerabilidad de SolarWinds Serv-U bajo ataque activo

21 de junio de 2024EscribiendoVulnerabilidad / Protección de datos

Actores maliciosos están explotando activamente una falla de alta gravedad recientemente reparada que afecta al software de transferencia de archivos SolarWinds Serv-U.

Vulnerabilidad, seguida de CVE-2024-28995 (Puntuación CVSS: 8,6), preocupaciones un error entre directorios que podría permitir a los atacantes leer archivos confidenciales en la máquina host.

Afecta a todas las versiones de software anteriores e incluye Serv-U 15.4.2 HF 1, y la empresa lo ha resuelto en el comunicado. Serv-U 15.4.2 HF2 (15.4.2.157) publicado a principios de este mes.

ciberseguridad

La lista de productos sensibles a CVE-2024-28995 se encuentra a continuación:

  • Servidor FTP Serv-U 15.4
  • Puerta de enlace Serv-U 15.4
  • Servidor Serv-U MFT 15.4 y
  • Servidor de archivos Serv-U 15.4

Al investigador de seguridad Hussein Daher de Web Immunify se le atribuyó el mérito de descubrir e informar la falla. Tras la divulgación pública, detalles técnicos y un prueba de concepto (PoC) ya están disponibles.

La empresa de ciberseguridad Rapid7 describió la vulnerabilidad como trivial de explotar y que permite a atacantes externos no autenticados leer cualquier archivo arbitrario en el disco, incluidos archivos binarios, suponiendo que conozcan la ruta de acceso a este archivo y que no esté bloqueado.

«Los problemas de divulgación de información de alta gravedad, como CVE-2024-28995, se pueden utilizar en ataques de destrucción y captura en los que los adversarios acceden rápidamente e intentan exfiltrar datos de las soluciones de transferencia de archivos con el objetivo de extorsionar a las víctimas», afirma. dicho.

«Los productos de transferencia de archivos han sido atacados por una amplia gama de adversarios en los últimos años, incluidos grupos de ransomware».

ciberseguridad

De hecho, según la firma de inteligencia de amenazas GreyNoise, los actores de amenazas ya han comenzado llevar a cabo ataques oportunistas explotando la vulnerabilidad contra sus servidores honeypot para acceder a archivos confidenciales como /etc/passwd, con intentos también registrados en China.

READ  La actualización 13.2.0 del sistema Nintendo Switch ya está disponible, aquí están las notas completas del parche

Dado que actores maliciosos explotan vulnerabilidades anteriores en el software Serv-U, es imperativo que los usuarios apliquen actualizaciones lo antes posible para mitigar posibles amenazas.

«El hecho de que los atacantes utilicen PoC de acceso público significa que la barrera de entrada para los malos actores es increíblemente baja», dijo Naomi Buckwalter, directora de seguridad de productos de Contrast Security, en un comunicado compartido con The Hacker News.

“La explotación exitosa de esta vulnerabilidad podría proporcionar un trampolín para los atacantes. Al acceder a información confidencial, como credenciales y archivos del sistema, los atacantes pueden utilizar esta información para lanzar otros ataques, una técnica llamada «encadenamiento». Esto puede provocar un compromiso más generalizado que podría afectar a otros sistemas y aplicaciones. »

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Google lanza «Keep Near Broadcast» para teléfonos y tabletas UWB Pixel

Published

on

Google lanza «Keep Near Broadcast» para teléfonos y tabletas UWB Pixel

Como se anunció durante el lanzamiento de Pixel (funciones) de octubre la semana pasada, Google está implementando «Mantener cerca de transmitir», o tocar para transmitir, entre los teléfonos Pixel Pro y la tableta Pixel.

Tap to cast se anunció en enero en CES como parte del trabajo continuo de Google en experiencias entre dispositivos. Le permite «acercar su teléfono a una tableta Pixel para transmitir medios». Esto debería ser bidireccional y permitirle transferir una canción en cualquier dirección, y se anunció inicialmente la compatibilidad con YouTube Music y Spotify. Google señala hoy que «no todas las aplicaciones multimedia funcionan con esta función».

Aprovecha UWB (banda ultra ancha), entre otras tecnologías inalámbricas, y se requiere un teléfono Pixel de nivel profesional: Pixel 6 Pro, Pixel 7 Pro, Pixel Fold, Pixel 8 Pro, Pixel 9 Pro, Pixel 9 Pro XL o Pixel 9. Pro. Plegar y una tableta Pixel conectada. Mientras tanto, «sus dispositivos deben estar en la misma red Wi-Fi privada para poder transmitir».

Para habilitar Hold Near Broadcast, que es un nombre descriptivo y complicado pero técnicamente preciso, vaya a la aplicación Configuración > Google > Todos los servicios > Opciones de transmisión en su Pixel.

Estamos siendo testigos de este despliegue con versión 24.42.32 de Google Play Services, pero no parece estar ampliamente disponible todavía.

Obtenga más información sobre la tableta Pixel:

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

El sitio web de Google Calendar obtiene Material You rediseñado y tema oscuro

Published

on

El sitio web de Google Calendar obtiene Material You rediseñado y tema oscuro

Después de Gmail, Drive, Docs, Sheets y Slides, Google Calendar en la Web obtiene un rediseño de Material You que finalmente añade un tema oscuro.

La vista principal del calendario está alojada en un contenedor con esquinas redondeadas, mientras que todo lo demás, incluidas la parte superior y las barras laterales, adopta un fondo azul claro. Esto coincide con el diseño de otros sitios web de Google Workspace.

Google también observa cambios en el Material 3, como:

  • Controles más modernos y accesibles (como botones, cuadros de diálogo y barras laterales)
  • Tipografía de interfaz utilizando fuentes personalizadas y altamente legibles de Google
  • Iconografía legible y limpia, con un toque de frescura.

Por supuesto, la mayor incorporación es un tema oscuro. Esta fue una omisión muy grande, ya que la línea de tiempo principal era más oscura que el contenedor/fondo circundante. Puede elegir entre las opciones de tema claro, oscuro o predeterminado del dispositivo en el ícono de ajustes de Configuración > Apariencia.

Tareas.google.com se ha actualizado de manera similar como parte de esta revisión.

Google advierte que esta actualización visual «puede afectar la experiencia de las extensiones de Chrome instaladas y activas al usar Google Calendar». Por lo tanto, es posible que estas extensiones no funcionen como se esperaba. Recomendamos contactar a los desarrolladores de estas extensiones para informar cualquier problema potencial.

Este rediseño de Material You y el tema oscuro de Google Calendar se implementará en las próximas semanas para «todos los clientes de Google Workspace, suscriptores de Workspace Individual y usuarios con cuentas personales de Google».

Obtenga más información sobre el Calendario de Google:

Continue Reading

Ciencia y tecnología

La fuga de chips Tensor G5 (Pixel 10), G6 (Pixel 11) revela configuraciones básicas

Published

on

La fuga de chips Tensor G5 (Pixel 10), G6 (Pixel 11) revela configuraciones básicas

Las filtraciones sobre la hoja de ruta del chip Pixel de Google continúan con configuraciones básicas, así como otras especificaciones, para los Tensor G5 y G6 que surgen hoy.

De acuerdo a Autoridad de AndroidEl procesador del Tensor G5 (nodo N3E de TSMC) continuaría usando el Arm Cortex-X4 que se presentó este año, y el G4 tendría una configuración 1+3+4.

En comparación, el Tensor G5 (con nombre en código «Laguna» después del rango) es 1+5+2 con cinco Cortex-A725 de rendimiento/promedio (del A720) y dos Cortex-A520 (sin cambios).

En el frente de la GPU, Tensor G5 pasa de Arm Mali al fabricado por Tecnologías de la imaginaciónque Apple usó hace varios años antes de moverse internamente, que admite trazado de rayos y virtualización de GPU para gráficos acelerados en máquinas virtuales.

Finalmente, en el lado de la TPU (Unidad de procesamiento tensor), los puntos de referencia de Google cuentan con una mejora de rendimiento del 14%.

revisando el cuaderno ha publicado las mismas especificaciones de Tensor G5, pero también contiene detalles sobre Tensor G6 (TSMC N3P), que varía desde una configuración de 1+5+2 a 1+6 núcleos y tiene el nombre en código «Malibu». El núcleo insignia es el Arm Cortex-X930 no anunciado (que probablemente llevará la marca «X5»). Asimismo, está el Cortex-A730 inédito. La falta de núcleos de eficiencia igualaría al Snapdragon 8 Elite, y Qualcomm considera que los núcleos de rendimiento son más que eficientes.

También hay una GPU de Imagination Technologies más nueva que utiliza un 15% menos de energía.

Al igual que con la primera filtración, que ahora parecen tener varias partes, no está claro si esta información está actualizada.

Continue Reading

Trending