fuente: https://securityonline.info/csf-plugin-vulnerabilities-cvss-9-5/
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos ejecutar comandos arbitrarios en el sistema. La administración del firewall requiere controles de acceso estrictos para evitar su explotación. Los usuarios deben actualizar sus instalaciones para proteger sus servidores.
Por qué esto es importante
Los proveedores de alojamiento web dependen en gran medida del software ConfigServer Security and Firewall para proteger los servidores Linux. Un ataque exitoso otorga control total del servidor a actores maliciosos. Este acceso profundo permite a los atacantes robar datos confidenciales. Además, pueden utilizar los servidores comprometidos para lanzar ataques secundarios contra otras redes.
Investigadores han presentado un novedoso ataque electromagnético (EM) llamado InjectEave que permite a un atacante interceptar el audio que se reproduce a trav...
Leer artículo →Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas per...
Leer artículo →Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...
Leer artículo →