CVE-2024-7165

CVE-2024-7165

Título es
CVE-2024-7165

Dom, 28/07/2024 – 18:15

Tipo
CWE-89

Gravedad v2.0
6.50

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7165

Descripción en
A vulnerability was found in SourceCodester School Fees Payment System 1.0 and classified as critical. This issue affects some unknown processing of the file /view_payment.php. The manipulation of the argument ef_id leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-272579.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
6.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7158

CVE-2024-7158

Título es
CVE-2024-7158

Dom, 28/07/2024 – 14:15

Tipo
CWE-77

Gravedad v2.0
6.50

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7158

Descripción en
A vulnerability was found in TOTOLINK A3100R 4.1.2cu.5050_B20200504. It has been declared as critical. This vulnerability affects the function setTelnetCfg of the file /cgi-bin/cstecgi.cgi of the component HTTP POST Request Handler. The manipulation of the argument telnet_enabled leads to command injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-272572. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
6.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7159

CVE-2024-7159

Título es
CVE-2024-7159

Dom, 28/07/2024 – 15:15

Tipo
CWE-259

Gravedad v2.0
4.90

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7159

Descripción en
A vulnerability was found in TOTOLINK A3600R 4.1.2cu.5182_B20201102. It has been rated as critical. This issue affects some unknown processing of the file /web_cste/cgi-bin/product.ini of the component Telnet Service. The manipulation leads to use of hard-coded password. The exploit has been disclosed to the public and may be used. The identifier VDB-272573 was assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:A/AC:M/Au:S/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7160

CVE-2024-7160

Título es
CVE-2024-7160

Dom, 28/07/2024 – 15:15

Tipo
CWE-77

Gravedad v2.0
6.50

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7160

Descripción en
A vulnerability classified as critical has been found in TOTOLINK A3700R 9.1.2u.5822_B20200513. Affected is the function setWanCfg of the file /cgi-bin/cstecgi.cgi. The manipulation of the argument hostName leads to command injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. VDB-272574 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
6.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7162

CVE-2024-7162

Título es
CVE-2024-7162

Dom, 28/07/2024 – 16:15

Tipo
CWE-79

Gravedad v2.0
4.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7162

Descripción en
A vulnerability, which was classified as problematic, has been found in SeaCMS 12.9/13.0. Affected by this issue is some unknown functionality of the file js/player/dmplayer/admin/post.php?act=setting. The manipulation of the argument yzm leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-272576.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:N/I:P/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
3.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

CVE-2024-7161

CVE-2024-7161

Título es
CVE-2024-7161

Dom, 28/07/2024 – 16:15

Tipo
CWE-352

Gravedad v2.0
5.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7161

Descripción en
A vulnerability classified as problematic was found in SeaCMS 13.0. Affected by this vulnerability is an unknown functionality of the file /member.php?action=chgpwdsubmit of the component Password Change Handler. The manipulation of the argument newpwd/newpwd2 leads to cross-site request forgery. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-272575.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7156

CVE-2024-7156

Título es
CVE-2024-7156

Dom, 28/07/2024 – 11:15

Tipo
CWE-200

Gravedad v2.0
5.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7156

Descripción en
A vulnerability was found in TOTOLINK A3700R 9.1.2u.5822_B20200513 and classified as problematic. Affected by this issue is some unknown functionality of the file /cgi-bin/ExportSettings.sh of the component apmib Configuration Handler. The manipulation leads to information disclosure. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. VDB-272570 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7157

CVE-2024-7157

Título es
CVE-2024-7157

Dom, 28/07/2024 – 11:15

Tipo
CWE-120

Gravedad v2.0
9.00

Gravedad 2.0 Txt
HIGH

Título en

CVE-2024-7157

Descripción en
A vulnerability was found in TOTOLINK A3100R 4.1.2cu.5050_B20200504. It has been classified as critical. This affects the function getSaveConfig of the file /cgi-bin/cstecgi.cgi?action=save&setting. The manipulation of the argument http_host leads to buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-272571. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

Los 15 ejércitos más poderosos del mundo

A pesar de los milenios de desarrollo de la civilización humana, los ejércitos siguen siendo uno de los parámetros empleados habitualmente para evaluar y determinar el poder y la influencia de una nación a escala local y mundial. Tras la invasión de Ucrania por parte de Rusia, el último ejemplo es el conflicto que ha vuelto a estallar en Gaza, que demuestra una vez más cómo el presupuesto militar sigue marcando la diferencia.

La organización Global Firepower, que monitorea la información relacionada con la defensa de 145 naciones, hizo un ranking de los ejércitos más fuertes del mundo de 2024.


Voluntaria de The HALO Trust en la región de Sumy Oblast de Ucrania
Los drones se sirven de la IA para detectar campos minados en la guerra de Ucrania

El proyecto piloto de la organización humanitaria de desminado The HALO Trust comenzará a experimentar con el análisis de imágenes de drones mediante IA e infraestructura de Amazon Web Services.


Estos países tienen el poder de la guerra en sus manos

Para clasificar a los distintos países, Global Firepower consideró varios elementos, como la cantidad de equipamiento militar, el número de tropas, la disponibilidad financiera, los recursos y la situación geográfica. Aunque deja fuera la capacidad nuclear de las distintas naciones.

En total, se tuvieron en cuenta más de 60 factores, pero los expertos subrayan que la clasificación tiene un valor limitado y subjetivo, porque es imposible evaluar con precisión el verdadero poder militar mundial.

Este es el ranking de los ejércitos más poderosos del mundo:

  1. Estados Unidos
  2. Rusia
  3. China
  4. India
  5. Corea del Sur
  6. Reino Unido
  7. Japón
  8. Turquía
  9. Pakistán
  10. Francia
  11. Italia
  12. Brasil
  13. Indonesia
  14. Irán
  15. Egipto

Estados Unidos

Como era de esperar, Estados Unidos ocupa el primer puesto de la clasificación, aunque los esfuerzos de China han reducido la distancia entre ambas naciones. Washington es la región más avanzada del mundo en cuanto a tecnología y está muy por delante en poder naval, con 92 destructores y 11 portaaviones, además de poseer la mayor flota aérea del mundo, con 13,300 aviones y 983 helicópteros de combate.

Estados Unidos es también el país con mayor presupuesto de defensa, con más de 750,000 millones de dólares, tres veces más de lo que gasta China, que ocupa el segundo lugar en cuanto a recursos invertidos. También tiene una presencia de 100,000 soldados en toda Europa y ha destinado más de 47,000 millones de dólares en ayuda militar a Ucrania desde la primera invasión rusa en 2014.

Rusia

A pesar de haber perdido más de cinco mil tanques, 10 mil vehículos blindados, 10 mil vehículos de apoyo, casi ocho mil sistemas de artillería, 900 lanzacohetes múltiples, casi 600 sistemas de defensa antiaérea, 323 aviones, 324 helicópteros, casi seis mil drones, 22 barcos y un submarino desde el comienzo de la invasión de Ucrania, Rusia sigue ocupando el segundo lugar en la clasificación mundial en cuanto a capacidad de combate. El régimen autoritario mantiene una gran ventaja cuantitativa en términos de recursos humanos y materiales, y se sitúa en segundo lugar en términos de poder aéreo, después de Estados Unidos.

China

China apenas empezó a invertir fuertemente en defensa en los últimos años, tratando de cubrir una brecha prácticamente insalvable con Estados Unidos, pero con resultados magníficos, sobre todo en cuanto a poder naval. Global Firepower ubicó a esta nación en el primer lugar en términos de disponibilidad de tropas y fuerza naval, con un ejército potencial de más de 761 millones y una flota que incluye 50 destructores y 78 submarinos.

India

Tras la gigante china, no podía faltar la gigante india, segunda en la clasificación en cuanto a disponibilidad de tropas, número de soldados en activo y fuerza paramilitar. De hecho, Nueva Delhi dispone de un ejército de 1.5 millones de soldados en servicio.

Corea del Sur

Ante la perspectiva de un conflicto cada vez más inminente en el Norte, Seúl lleva mucho tiempo dedicando enormes recursos a la defensa militar, con el apoyo de Estados Unidos, que ha desplegado un sistema antimisiles y 29 mil soldados en el país. Corea del Sur figura entre los cinco primeros países por su flota aérea, número de vehículos blindados y helicópteros, con un total de 133 mil unidades, incluidos 112 helicópteros de asalto.

Reino Unido

A pesar de quedar por debajo de las cifras de los países que le preceden en el ranking, Londres ocupa el sexto lugar gracias a sus flotas aérea y naval, así como a su sólida posición financiera. De hecho, Reino Unido es uno de los pocos países que tiene más de un portaaviones, incluidos dos de los más modernos del mundo, el HMS Queen Elizabeth y el HMS Prince of Wales, y una gran flota de submarinos nucleares. Además, su situación geográfica, el número de puertos y terminales comerciales disponibles, así como su elevada contribución financiera a la Organización del Tratado del Atlántico Norte (OTAN), la alianza militar en la que participan casi todas las potencias occidentales, contribuyen a su elevada posición.

Japón

Aunque su constitución limita seriamente su capacidad militar, Japón figura entre los 10 primeros países en fuerza aérea y número de vehículos blindados, el segundo en portahelicópteros, con cuatro naves de este tipo, y el segundo en aviones especiales, después de Estados Unidos. Además, al ser una isla, se sitúa en primer lugar en cuanto al número de puertos.

Turquía

Las Fuerzas Armadas de Turquía o TSK (por sus siglas en turco) participan en varios conflictos dentro de su propia región en el sureste y en todo el mundo. Según un estudio de Reino Unido, Turquía posee el mayor despliegue de tropas internacionales después de Estados Unidos. De hecho, el país dirigido actualmente por Recep Tayyip Erdogan cuenta con 60,000 militares fuera de sus fronteras.

Pakistán

Islamabad ascendió dos puestos respecto al ranking de 2022 debido a sus recursos naturales y a su situación geográfica. Además, Pakistán se encuentra entre los 10 primeros por población total apta para el servicio militar, por soldados en activo y por la fuerza de su flota aérea.


Policías frente a Torre Eiffel con logo de Juegos Olímpicos
Inteligencia artificial, la nueva policía de los Juegos Olímpicos de París 2024

Un nuevo y controvertido sistema de vigilancia en París presagia un futuro en el que habrá demasiadas cámaras de circuitos cerrados de televisión para que los seres humanos consigan supervisarlas todas físicamente.


Francia

Primera en la Unión Europea, Francia es una de las pocas naciones que tiene dos portaaviones y figura entre las diez primeras por el número de helicópteros, buques de guerra y la fuerza total de su flota de transporte, con 438 helicópteros, 69 de ellos de asalto, y 10 destructores. Además, París mantiene una fuerte presencia en África, sobre todo en la región del Sahel.

Italia

Roma ocupa el undécimo lugar, gracias a sus flotas aérea y naval, con 404 helicópteros, 58 de ellos de asalto, y dos portaaviones. La geografía de Italia, al ser una península con un elevado número de puertos, también contribuye a su posición en el ranking.

Brasil

Es el primer país sudamericano que figura en esta clasificación. Además de sus 200,000 soldados permanentes, dispone de un gran número de reservistas. Además, tanto la fuerza aérea como la marina gozan de gran solidez.

Indonesia

Su ejército está actualmente repartido en 15 regiones militares que abarcan todo el archipiélago indonesio. Su fuerza reside en el número de efectivos, ya que las tropas alcanzan los 300,000 soldados. Otro aspecto destacado es el financiamiento; Indonesia destina a su ejército un presupuesto de 25,000 millones de dólares.

Irán

El ejército iraní sigue siendo uno de los más avanzados de su región. De hecho, aparte del aspecto más delicado, que naturalmente se refiere al hecho de que el país posee un arma atómica, con un programa que lleva en marcha desde hace décadas. El equipamiento de Irán es muy rico en tanques de combate como: unos 1,500 Zuliqar, 480 T-72, 150 M-60A1, 540 T-54/T-55/Tipo 59 y 150 M-47/M-48. Además, el arsenal iraní también incluye varios aviones, como el AH-1 SuperCobra, que es el principal helicóptero de ataque.

Egipto

El ejército egipcio posee una fuerza estimada de 340,000 soldados, la mayoría de los cuales son profesionales y el resto reclutas. Además, hay otros 438,000 que son reservistas. Además del gran número de tropas, el ejército de Egipto también se abastece de numerosos vehículos de ataque terrestre, como los temibles tanques M1A1 Abrams, de fabricación estadounidense pero ensamblados en ese país.

También figuran entre los 20 primeros países Australia, Israel, Ucrania, Alemania y España. Por debajo se encuentran Polonia, Vietnam, Arabia Saudita, Taiwán, Tailandia, Argelia, Canadá, Argentina, Suecia y Singapur.

México se ubica en la posición 31; mientras que Colombia, se queda con el lugar 44.

Artículo publicado originalmente en WIRED Italia. Adaptado por Andrei Osornio.


CVE-2024-7154

CVE-2024-7154

Título es
CVE-2024-7154

Dom, 28/07/2024 – 10:15

Tipo
CWE-284

Gravedad v2.0
4.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7154

Descripción en
A vulnerability, which was classified as problematic, was found in TOTOLINK A3700R 9.1.2u.5822_B20200513. Affected is an unknown function of the file /wizard.html of the component Password Reset Handler. The manipulation leads to improper access controls. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-272568. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

28/07/2024
28/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:N/I:P/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off