Connect with us

Ciencia y tecnología

Vulnerabilidad de SolarWinds Serv-U bajo ataque activo

Published

on

Vulnerabilidad de SolarWinds Serv-U bajo ataque activo

21 de junio de 2024EscribiendoVulnerabilidad / Protección de datos

Actores maliciosos están explotando activamente una falla de alta gravedad recientemente reparada que afecta al software de transferencia de archivos SolarWinds Serv-U.

Vulnerabilidad, seguida de CVE-2024-28995 (Puntuación CVSS: 8,6), preocupaciones un error entre directorios que podría permitir a los atacantes leer archivos confidenciales en la máquina host.

Afecta a todas las versiones de software anteriores e incluye Serv-U 15.4.2 HF 1, y la empresa lo ha resuelto en el comunicado. Serv-U 15.4.2 HF2 (15.4.2.157) publicado a principios de este mes.

ciberseguridad

La lista de productos sensibles a CVE-2024-28995 se encuentra a continuación:

  • Servidor FTP Serv-U 15.4
  • Puerta de enlace Serv-U 15.4
  • Servidor Serv-U MFT 15.4 y
  • Servidor de archivos Serv-U 15.4

Al investigador de seguridad Hussein Daher de Web Immunify se le atribuyó el mérito de descubrir e informar la falla. Tras la divulgación pública, detalles técnicos y un prueba de concepto (PoC) ya están disponibles.

La empresa de ciberseguridad Rapid7 describió la vulnerabilidad como trivial de explotar y que permite a atacantes externos no autenticados leer cualquier archivo arbitrario en el disco, incluidos archivos binarios, suponiendo que conozcan la ruta de acceso a este archivo y que no esté bloqueado.

«Los problemas de divulgación de información de alta gravedad, como CVE-2024-28995, se pueden utilizar en ataques de destrucción y captura en los que los adversarios acceden rápidamente e intentan exfiltrar datos de las soluciones de transferencia de archivos con el objetivo de extorsionar a las víctimas», afirma. dicho.

«Los productos de transferencia de archivos han sido atacados por una amplia gama de adversarios en los últimos años, incluidos grupos de ransomware».

ciberseguridad

De hecho, según la firma de inteligencia de amenazas GreyNoise, los actores de amenazas ya han comenzado llevar a cabo ataques oportunistas explotando la vulnerabilidad contra sus servidores honeypot para acceder a archivos confidenciales como /etc/passwd, con intentos también registrados en China.

READ  Google pronto te permitirá cambiar el tamaño de la función Live Captions de Android

Dado que actores maliciosos explotan vulnerabilidades anteriores en el software Serv-U, es imperativo que los usuarios apliquen actualizaciones lo antes posible para mitigar posibles amenazas.

«El hecho de que los atacantes utilicen PoC de acceso público significa que la barrera de entrada para los malos actores es increíblemente baja», dijo Naomi Buckwalter, directora de seguridad de productos de Contrast Security, en un comunicado compartido con The Hacker News.

“La explotación exitosa de esta vulnerabilidad podría proporcionar un trampolín para los atacantes. Al acceder a información confidencial, como credenciales y archivos del sistema, los atacantes pueden utilizar esta información para lanzar otros ataques, una técnica llamada «encadenamiento». Esto puede provocar un compromiso más generalizado que podría afectar a otros sistemas y aplicaciones. »

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Se filtra el prototipo Pixel Fold de la era Pixel 6 [Gallery]

Published

on

Se filtra el prototipo Pixel Fold de la era Pixel 6 [Gallery]

Antes de lanzar Pixel Fold en junio de 2023, Google había estado trabajando en dispositivos plegables durante algún tiempo. La iteración anterior ahora se ha filtrado, con este prototipo de Pixel Fold que presenta un diseño distintivo de la era del Pixel 6.

En agosto de 2020, informamos que Google estaba trabajando en un dispositivo plegable llamado «Passport» que se lanzaría en el cuarto trimestre de 2021 junto con Pixel 6 y 6 Pro. Han aparecido rastros de software de este dispositivo en varios lugares, incluso en la versión beta de Android 12.

Durante este período, las referencias a los plegables han cambiado de nombre: “bisbita”. Escribimos en ese momento:

No está claro exactamente qué cambió, pero este tipo de cambio de nombre en clave a mitad del desarrollo ya ha ocurrido antes. Por ejemplo, el Pixel Slate se desarrolló con el nombre «Meowth» a pesar de que estaba destinado a ejecutarse en los procesadores Cannon Lake de Intel. Cuando se retrasaron, Google reconstruyó el Pixel Slate en procesadores Intel más antiguos con el nombre «Nocturne».

De acuerdo a Autoridad de Android hoy, el pasaporte y el bisbita «fueron proyectos diferentes en un momento» pero «finalmente convergieron en un solo dispositivo», y hoy surgen imágenes de bisbita. Fue publicado en los foros de XDA y desde entonces ha sido eliminado. Sólo hay una imagen en alta resolución de este prototipo de Pixel Fold:

El Pipit se parece casi al Pixel Fold de primera generación, excepto por una barra de cámara que coincide con la generación del Pixel 6. Hay una sola pieza de vidrio con rieles de metal en la parte superior e inferior que se extienden de borde a borde con una forma cónica. Es una apariencia más limpia y consistente que la dirección que terminó tomando Google.

READ  Así, Google mantiene el nombre “Bard”

En cuanto a las especificaciones de la cámara, anunciamos en noviembre de 2021 que habría dos lentes principales:

  • «… en lugar del nuevo sensor GN1, el Pixel plegable tendrá el mismo IMX363 de 12,2 megapíxeles utilizado desde el Pixel 3, probablemente como sensor principal».
  • “…El teléfono inteligente plegable Pipit contará con un sensor IMX386 de 12 megapíxeles que, según el diseño del Pixel 6, debería usarse para una cámara ultra ancha. »

Esto fue confirmado hoy. Autoridad de Android informa que la misma pantalla/panel plegable interno se mantuvo en Pipit y en lo que finalmente se lanzó (Felix). Google creó un prototipo de soporte para lápiz óptico para el Fold, lo que habría tenido un impacto casi incierto en la durabilidad.

En términos de otras especificaciones, pipit fue impulsado por el módem Tensor (G1?) y Exynos 5123 de primera generación en lugar del módem Tensor G2 y Exynos 5300. Esto le da credibilidad adicional al plan de lanzamiento con la serie Pixel 6.

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

30 años después, FreeDOS aún mantiene vivo el sueño del símbolo del sistema

Published

on

30 años después, FreeDOS aún mantiene vivo el sueño del símbolo del sistema
Agrandar / Preparándose para instalar la edición en disquete de FreeDOS 1.3 en una máquina virtual.

Andres Cunningham

En junio de 1994 ocurrieron dos acontecimientos importantes en el mundo de los sistemas operativos de disco basados ​​en texto.

La primera es que Microsoft lanzó la versión 6.22 de MS-DOS, la última versión de su sistema operativo de larga duración que se vendería a los consumidores como un producto independiente. MS-DOS seguirá evolucionando durante unos años, pero sólo como un mecanismo de carga cada vez más invisible para Windows.

La segunda fue que un desarrollador llamado Jim Hall había escrito un artículo anunciando algo llamado «PD-DOS». Insatisfecho con Windows 3.x y poco entusiasmado con el proyecto que conoceríamos como Windows 95, Hall quería innovar en una nueva versión de «dominio público» de DOS que pudiera mantener viva la interfaz de línea de comandos tradicional como en la mayoría de los demás países. lo dejó de lado para interfaces gráficas de usuario más fáciles de usar pero que consumen muchos recursos.

PD-DOS pronto pasaría a llamarse FreeDOS y, 30 años y muchas contribuciones después, sigue siendo el último sistema operativo compatible con MS-DOS que aún está en desarrollo activo.

Aunque no es realmente utilizable como un sistema operativo moderno e independiente en la era de Internet (entre otras cosas, DOS no conoce realmente el concepto «Internet»), FreeDOS todavía ocupa un lugar importante en el firmamento de TI actual. Está destinado a personas que necesitan ejecutar aplicaciones existentes en sistemas modernos, ya sea que se ejecuten en una máquina virtual o directamente en hardware; También es la mejor manera de ejecutar una versión de DOS mantenida activamente en hardware existente que se remonta a la PC IBM original y su procesador Intel 8088.

READ  Google pronto te permitirá cambiar el tamaño de la función Live Captions de Android

Para conmemorar el vigésimo aniversario de FreeDOS en 2014, hablamos con Hall y otros mantenedores de FreeDOS sobre su continua relevancia, el legado de DOS y los planes, abandonados desde entonces, de los desarrolladores para agregar características modernas y ambiciosas como multitarea y soporte de red integrado (nosotros También intenté, seriamente pero con éxito desigual, hacer un trabajo moderno utilizando sólo FreeDOS). El mundo de los sistemas operativos compatibles con MS-DOS está evolucionando lo suficientemente lento como para que la mayor parte de esta información siga siendo relevante; FreeDOS estaba en la versión 1.1 en 2014 y ahora está en la versión 1.3.

Para el 30 aniversario, le preguntamos nuevamente a Hall cómo se ha manejado el proyecto FreeDOS durante la última década, por qué sigue siendo importante y cómo continúa atrayendo nuevos usuarios. También hablamos, por extraño que parezca, sobre lo que le deparará el futuro a este sistema operativo inherentemente atrasado.

FreeDOS continúa funcionando, incluso cuando el hardware evoluciona más allá de él

Ejecutando AsEasyAs, una hoja de cálculo compatible con Lotus 1-2-3, en FreeDOS.

Ejecutando AsEasyAs, un programa de hoja de cálculo compatible con Lotus 1-2-3, en FreeDOS.

Jim Hall

Si bien la última década no ha marcado el comienzo del año de FreeDOS en el escritorio, Hall dice que el interés y el uso del sistema operativo se han mantenido bastante estables desde 2014. La diferencia es que con el tiempo, cada vez más usuarios encuentran FreeDOS como su En primer lugar Sistema operativo compatible con DOS, no una versión actualizada del viejo y polvoriento software de Microsoft e IBM de los años 80 y 90.

«En comparación con hace unos 10 años, diría que el nivel de interés en FreeDOS es más o menos el mismo», dijo Hall a Ars en una entrevista por correo electrónico. «Creo que nuestra comunidad de desarrolladores se ha mantenido prácticamente igual durante este tiempo. Y a juzgar por los correos electrónicos que la gente me envía haciendo preguntas, o las personas nuevas que veo haciendo preguntas sobre nuestra freedos-user O freedos-devel «Si miras las listas de correo o las personas que hablan sobre FreeDOS en el grupo de Facebook y otros foros, diría que siempre hay aproximadamente la misma cantidad de personas participando de una forma u otra en la comunidad FreeDOS. »

READ  'Memory Saver' podría curar el apetito insaciable de Chrome por RAM

«Recibo muchas preguntas durante septiembre y octubre de personas que básicamente me preguntan: 'Tengo FreeDOS instalado, pero no sé cómo usarlo'. Que debo hacer ? » Y creo que estas personas descubrieron FreeDOS en una clase de informática en la universidad y quisieron aprender más. O tal vez ya trabajan en algún lugar y leyeron un artículo al respecto, sin haber oído hablar nunca antes de este «DOS» y querían probarlo. De todos modos, creo que cada vez más personas en la comunidad de usuarios están descubriendo «DOS» al mismo tiempo que descubren FreeDOS. »

Continue Reading

Ciencia y tecnología

Los modelos Galaxy Watch 5 y 4 ahora pueden instalar One UI 6 beta

Published

on

Los modelos Galaxy Watch 5 y 4 ahora pueden instalar One UI 6 beta

La versión beta de One UI Watch 6 de Samsung ahora está disponible para las series Galaxy Watch 5 y 4, yendo más allá de la disponibilidad exclusiva para Watch 6.

La versión beta de One UI Watch 6 trae algunos cambios en el seguimiento de la salud y varias otras funciones. Una de las principales incorporaciones es Galaxy AI Sleep, que debería brindar a los usuarios una mejor imagen general de su actividad nocturna. Otro cambio es la capacidad de utilizar un gesto de pellizco para seleccionar elementos en la pantalla fuera del modo de Accesibilidad, a veces restrictivo.

Hoy, parece que Samsung ahora permite a los usuarios de Galaxy Watch 5 y 4 probar la nueva versión del software One UI Watch 6 en los EE. UU., ampliando la disponibilidad del Watch 6. One UI Beta Watch 6 estará disponible para Watch seleccionados. Modelos 5 y 4, excluyendo algunos modelos de “edición especial”.

Uno de los principales problemas durante el lanzamiento beta de One UI Watch 6 para el Galaxy Watch 6 fue su limitación a modelos solo con Bluetooth, excluyendo las variantes LTE. La nueva página de la aplicación Samsung Members indica que esta limitación aún está vigente. Los modelos Galaxy Watch 5 y Galaxy Watch 4 LTE no serán elegibles. La página no especifica por qué este es el caso.

Los usuarios pueden encontrar la versión beta de One UI Watch 6 a través de la aplicación para miembros de Samsung. En la parte superior de la aplicación, una tarjeta anunciará la versión beta. Simplemente tócalo y presiona Unirse para su modelo de reloj. A partir de ahí, se enviará una actualización a su aplicación Galaxy Wearable y Galaxy Watch.

READ  Los satélites Starlink actualizados de SpaceX no funcionan tan bien

Esto llega justo antes del lanzamiento de los modelos Galaxy Watch 7 y Watch 7 Ultra en Samsung Unpacked en París. Cuando llegue el Galaxy Watch 7, será compatible con One UI Watch 6 basado en Wear OS desde el primer momento.

Samsung ofrece actualmente una promoción gratuita que permite a los usuarios registrarse reserva un crédito de $50 para usar en nuevos dispositivos. Al registrarte, tienes la oportunidad de ganar $5,000. Si está considerando cambiar su Galaxy Watch por un Watch 7, definitivamente vale la pena registrarse para obtener un crédito de $ 50.

Regístrese para obtener un crédito de $50 y la oportunidad de ganar $5,000

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending