Clicky

PwnedPiper

Conocidas como "PwnedPiper", afectan el sistema Translogic PTS de Swisslog Healthcare
Podría permitir a los atacantes filtrar información confidencial del hospital

Los investigadores de ciberseguridad revelaron el lunes un conjunto de nueve vulnerabilidades conocidas como "PwnedPiper" que dejaron un sistema de tubos neumáticos (PTS) ampliamente utilizado vulnerable a ataques críticos, incluida la posibilidad de una adquisición completa.

Las debilidades de seguridad, reveladas por la firma estadounidense de ciberseguridad Armis, afectan el sistema Translogic PTS de Swisslog Healthcare, que está instalado en aproximadamente el 80% de los principales hospitales de América del Norte y en no menos de 3.000 hospitales en todo el mundo.

Zimbra

Un atacante obtendría acceso sin restricciones a todos los emails enviados y recibidos de todos los empleados

Investigadores de ciberseguridad han descubierto múltiples vulnerabilidades de seguridad en el software de colaboración de correo electrónico Zimbra que podrían explotarse para comprometer las cuentas de correo electrónico mediante el envío de un mensaje malicioso e incluso lograr un control total del servidor de correo cuando se aloja en una infraestructura en la nube.

Malware LemonDuck

Las actividades de LemonDuck se detectaron por primera vez en China en mayo de 2019

Un infame malware de minería de cifrado multiplataforma ha seguido perfeccionando y mejorando sus técnicas para atacar los sistemas operativos Windows y Linux al poner su mirada en vulnerabilidades más antiguas, mientras que simultáneamente se aferra a una variedad de mecanismos de propagación para maximizar la efectividad de sus campañas.

Descifrador de Kaseya para el ransomware REvil

Los piratas de REvil habían exigido un rescate de $ 50 millones

Casi tres semanas después de que el proveedor de software Kaseya con sede en Florida fuera afectado por un ataque generalizado de ransomware en la cadena de suministro, la compañía dijo el jueves que obtuvo un descifrador universal para desbloquear sistemas y ayudar a los clientes a recuperar sus datos.

Vulnerabilidades Windows y Linux

Microsoft no ha proporcionado un cronograma de cuándo estará disponible la solución
Las distribuciones de Linux sufren el defecto de escalamiento de privilegios "Sequoia"

Se ha descubierto que Windows 10 y las próximas versiones de Windows 11 de Microsoft son vulnerables a una nueva vulnerabilidad de escalada de privilegios local que permite a los usuarios con permisos de bajo nivel acceder a los archivos del sistema de Windows, lo que a su vez les permite desenmascarar la contraseña de instalación del sistema operativo e incluso descifrar claves privadas.

Error de seguridad en impresoras

No hay evidencia de que se haya abusado de la falla en ataques del mundo real

Han surgido detalles sobre una vulnerabilidad de seguridad de alta gravedad que afecta a un controlador de software utilizado en impresoras HP, Xerox y Samsung que no ha sido detectada desde 2005.

Registrado como CVE-2021-3438 (puntuación CVSS: 8.8), el problema se refiere a un desbordamiento del búfer en un paquete de instalación de controlador de impresión llamado "SSPORT.SYS" que puede habilitar privilegios remotos y ejecución de código arbitrario. Hasta la fecha, se han lanzado cientos de millones de impresoras en todo el mundo con el controlador vulnerable en cuestión.