Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
400
)
privacidad
(
365
)
google
(
359
)
ransomware
(
344
)
vulnerabilidad
(
318
)
Malware
(
274
)
Windows
(
253
)
cve
(
252
)
tutorial
(
252
)
android
(
250
)
manual
(
237
)
hardware
(
210
)
software
(
207
)
linux
(
130
)
twitter
(
117
)
ddos
(
98
)
WhatsApp
(
93
)
Wifi
(
85
)
cifrado
(
78
)
herramientas
(
77
)
hacking
(
76
)
sysadmin
(
69
)
app
(
66
)
Networking
(
62
)
nvidia
(
59
)
ssd
(
52
)
youtube
(
52
)
firmware
(
44
)
adobe
(
43
)
office
(
42
)
hack
(
41
)
firefox
(
36
)
contraseñas
(
33
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
flash
(
28
)
anonymous
(
27
)
apache
(
27
)
MAC
(
25
)
programación
(
25
)
exploit
(
24
)
multimedia
(
23
)
javascript
(
22
)
Kernel
(
21
)
ssl
(
19
)
SeguridadWireless
(
17
)
Forense
(
16
)
documental
(
16
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta RECON. Mostrar todas las entradas
Mostrando entradas con la etiqueta RECON. Mostrar todas las entradas
Grave fallo en SAP NetWeaver permite secuestrar y robar información
miércoles, 15 de julio de 2020
|
Publicado por
el-brujo
|
Editar entrada
El error, CVE-2020-6287 aka RECON, es una falta de autenticación adecuada en
NetWeaver. Esto permite a los usuarios no autorizados crear nuevas
cuentas de administración a través de HTTP, concediendo a los
malhechores un acceso completo: está clasificado 10 de 10 en términos de
gravedad. El vulnerable componente de Java se utiliza en gran parte de la
línea de productos de SAP, por lo que sería una buena idea comprobar las
actualizaciones de cualquier código SAP que se ejecute en su red. Una explotación exitosa de RECON podría dar a un atacante no autenticado acceso completo al sistema SAP afectado. Esto incluye la capacidad de modificar registros financieros, robar información de identificación personal (PII) de empleados, clientes y proveedores, corromper datos, eliminar o modificar registros