Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
▼
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
▼
enero
(Total:
124
)
-
En Alemania buscan un administrador para MS-DOS y ...
-
Meta presenta Code Llama 70B, un modelo open sourc...
-
Opera prepara un navegador para iOS basado en inte...
-
España participa en una operación mundial para des...
-
Los usos curiosos que todavía damos a los disquete...
-
Microsoft Edge «roba» datos personales de Chrome s...
-
Elon Musk anuncia el primer humano con sus chips c...
-
Amazon cancela la compra de iRobot Roomba
-
Las imágenes de Taylor Swift que se hicieron viral...
-
CPU funcional de 16 bits construida y ejecutada en...
-
GoAccess: Analizador de Registros Web en Tiempo Real
-
Buscador de Arc hace uso de la IA para crear una w...
-
Los ‘deepfakes’ porno de Taylor Swift inundan X (T...
-
OpenWrt tiene casi listas las especificaciones de ...
-
Spotify acusa a Apple de extorsión por la nueva ta...
-
El MIT anuncia una revolucionaria técnica de impre...
-
AMD publica un driver para Linux que soporta sus d...
-
Una vulnerabilidad en GRUB2 permitía omitir la ver...
-
Explotación activa de vulnerabilidad en Atlassian ...
-
Vulnerabilidad crítica en GoAnywhere
-
Drainer-as-a-Service (DaaS) ¿qué son?
-
Congreso Ciberseguridad Hackron XI - Tenerife 2024
-
Guía Procesadores Intel Core i3, Core i5, Core i7 ...
-
Microsoft despide a 1.900 empleados de Activision ...
-
¿Qué es una botnet? Conoce el control remoto de lo...
-
Un nuevo bug en los teléfonos Google Pixel limita ...
-
GrapheneOS: alternativa libre a Android
-
Sam Altman estaría negociando con TSMC e inversion...
-
La IA y la criptominería dispara el consumo de ene...
-
Apple gana su primera batalla legal contra NSO Gro...
-
Los horrores que viven los moderadores de Meta: “N...
-
Ya disponible Parrot 6: la distribución de moda es...
-
El delincuente que robó 700 mil € al Ayuntamiento ...
-
Microsoft Copilot Pro: qué es, diferencias con la ...
-
Google Chrome estrena funciones impulsadas por la ...
-
HP asegura que bloquea los cartuchos de impresora ...
-
Esta modelo gana 30K dólares al mes escuchando y h...
-
Linux Lite o cómo devolver a la vida cualquier PC,...
-
El FBI y CISA alertan sobre los posibles riesgos d...
-
Función de seguridad "Aislamiento del núcleo" (Cor...
-
La infraestructura de PyTorch fue comprometida
-
Backups y Snapshots: diferencias y similitudes
-
Así usan el reconocimiento facial con rostros por ...
-
FraudGPT, BadGPT, WormGPT son dos modelos de ia qu...
-
Francia multa con 32 millones a Amazon por el cont...
-
La madre de todas las filtraciones: 12TB y 26 mil ...
-
OpenWrt trabaja en un router inalámbrico
-
Gestión gráfica de contenedores Docker con Portainer
-
DDoSia Client: la herramienta del grupo pro-ruso N...
-
La British Library, la biblioteca más completa del...
-
Escape Room gratuito centrado en ciberseguridad: r...
-
Vulnerabilidad en Microsoft Outlook permite extrac...
-
Un chatbot de DPD insulta a un cliente
-
Fallece David L. Mills: El legado del creador del ...
-
Cryptomator: cifrado datos en la nube de Dropbox, ...
-
Microsoft sufre un robo de correos corporativos po...
-
Publican recopilación de 100 millones de contraseñ...
-
Los resultados de un estudio sobre los datos que r...
-
Desarrollan una batería nuclear capaz de durar 50 ...
-
WebWormhole permite enviar archivos grandes sin in...
-
Google Chrome soluciona el enésimo zero-day que es...
-
Millones de GPU de Apple, AMD y Qualcomm están afe...
-
Seagate presenta discos duros de más de 30TB
-
Google Maps encuentra la solución para el mayor pr...
-
Las profundidades de la privacidad digital: I2P, L...
-
En españa un joven de 17 años es condenado por hac...
-
En solo 5 minutos un desarrollador ha aumentado un...
-
OpenAI prohíbe a políticos usar su inteligencia ar...
-
Ubisoft sobre las suscripciones: "Los jugadores es...
-
¿Cuánto dinero perdería una empresa o un país en u...
-
Desaparecen las licencias perpetuas de VMWare y se...
-
Apple supera por primera vez a Samsung en ventas g...
-
OpenAI autoriza el uso de sus sistemas de IA para ...
-
Elon Musk muestra al humanoide de Tesla doblando l...
-
Vulnerabilidad crítica en dispositivos de Juniper
-
Una de las grandes mejoras del Galaxy S24 requiere...
-
Explotación activa de vulnerabilidad Microsoft Sha...
-
Google permitirá a los usuarios seleccionar qué se...
-
Una empresa de etiquetado de IA contrata a trabaja...
-
Una fuga de datos masiva afectaría a todos los ciu...
-
Los ataques de ransomware provocan una muerte al m...
-
El CEO de Twitch afirma que la plataforma de strea...
-
NymConnect: App para mejorar la privacidad en Tele...
-
Los medios Españoles empiezan a cobrar a los usuar...
-
Descifrador gratuito para ransomware Black Basta y...
-
unbound: servidor dns caché rápido y seguro con li...
-
Piratas informáticos turcos hackean servidores MS ...
-
China afirma haber crackeado el cifrado de Apple A...
-
Un centro de salud deberá pagar una multa de más d...
-
La nueva consola portátil: MSI Claw
-
Mega 95, la consola portátil de Hyperkin que sopor...
-
Intel presenta los Raptor Lake Refresh Mobile, nue...
-
El Samsung Galaxy S24 se podrá usar como una webca...
-
El Aeropuerto Internacional de Beirut, víctima de ...
-
Carrefour sufre un ciberataque en Servicios Financ...
-
Ransomware BlackHunt afecta a la compañía de telec...
-
Alpine Linux: una Distro Linux pequeña, simple y s...
-
Cómo configurar el entorno de red en Debian desde ...
-
China lanzó un satélite que incluye un kernel Linu...
-
El plan de Estados Unidos de regresar a la Luna 50...
-
OpenAI dice que es «imposible» crear una inteligen...
-
Apple podría enfrentarse a una nueva demanda antim...
-
El “paraíso del cibercrimen” está en este archipié...
-
VirtualBox: primeros pasos de configuración y tipo...
-
Google pagará 5 mil millones de dólares de multa p...
-
La Audiencia Nacional de España confirma el proces...
-
Privacidad en navegadores para que no te rastreen
-
Al jefe de Windows tampoco le gusta el menú de ini...
-
ChatGPT es un desastre para diagnosticar enfermeda...
-
¿Quién es Emily Pellegrini? La modelo creada por I...
-
Movistar ofrece una recompensa por descubrir vulne...
-
Google deshabilita las cookies para 30 millones de...
-
Microsoft añade una nueva tecla dedicada a la IA
-
¿Qué es el secuestro de BGP? ¿Qué es un sistema au...
-
Un niño de 13 años se convierte en el primer human...
-
SpaceX, acusada de despedir ilegalmente a empleado...
-
Hackean la cuenta de RIPE de Orange España con la ...
-
El potencial de los videojuegos para luchar contra...
-
Sony, Canon y Nikon combatirán las imágenes falsas...
-
Malware puede robar tu cuenta de Google incluso si...
-
Descargar cualquier versión de Windows con Univers...
-
Monkey365: herramienta para revisiones de Microsof...
-
Vulnerabilidad WinRAR es aprovechada por APT's Rusos
-
Docker: comandos básicos de utilización, ejemplos ...
-
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de fi...
-
TestDisk es una utilidad multiplataforma para la recuperación de datos desarrollado principalmente para ayudar a recuperar datos perdidos e...
-
Rufus 4.15 beta optimiza la instalación silenciosa de Windows 11 , corrigiendo errores y añadiendo alertas para evitar el borrado accidenta...
Vulnerabilidad crítica en GoAnywhere
Los actores de amenazas podrían aprovecharse pronto de instalaciones de GoAnywhere, después de que se publicara una prueba de concepto de exploit para una vulnerabilidad crítica en el software de transferencia administrada de archivos (MFT) Fortra GoAnywhere MFT.
Horizon3 publicó detalles sobre cómo explotar CVE-2024-0204, una vulnerabilidad crítica de omisión de autenticación que Fortra parchó el 4 de diciembre de 2023, pero que el proveedor solo reveló públicamente el lunes.
El error recibe una puntuación CVSS de 9,8 y podría permitir a un usuario no autorizado crear un usuario administrador a través del portal de administración del producto, permitiéndole así tomar un control remoto completo del entorno de un cliente y acceder a su red.
GoAnywhere MFT fue atacado el año pasado por el infame grupo de extorsión de ransomware Clop de manera similar a su infame campaña MOVEit. El grupo logró comprometer los datos de alrededor de 100 organizaciones víctimas después de explotar una falla de ejecución remota de código (CVE-2023-0669) en el producto Fortra MFT.
Ahora que se ha publicado el código de explotación, es muy probable que los actores de amenazas busquen instalaciones de GoAnywhere MFT sin parches. De hecho, un proveedor ya está viendo rumores en los círculos de ciberdelincuencia.
"Ya hemos observado código de explotación de prueba de concepto que circula esta mañana por parte de actores de amenazas en al menos un canal de Telegram", advirtió el ingeniero de inteligencia de amenazas de Searchlight Cyber, Joe Honey. "Recomendamos encarecidamente que las organizaciones den prioridad al parche que se ha lanzado y supervisen el grupo de usuarios administradores dentro del software para detectar cualquier actividad no reconocida".
Horizon3 explicó cómo los clientes preocupados de Fortra pueden comprobar si ya han sido atacados. "El indicador más fácil de compromiso que se puede analizar es cualquier nueva incorporación al grupo Usuarios administradores en la sección Usuarios -> Usuarios administradores del portal de administrador de GoAnywhere. Si el atacante dejó a este usuario aquí, es posible que pueda observar su última actividad de inicio de sesión aquí para evaluar una fecha aproximada del compromiso", dijo.
Además, los registros de la base de datos se almacenan en
\GoAnywhere\userdata\database\goanywhere\log\*.log. Estos
archivos contienen el historial de transacciones de la base de datos, para el
cual agregar usuarios creará entradas.
Fuente: InfoSecurity
Vía:
https://blog.segu-info.com.ar/2024/01/vulnerabilidad-critica-en-goanywhere.html




Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.