CVE-2024-8168

CVE-2024-8168

Título es
CVE-2024-8168

Lun, 26/08/2024 – 15:15

Tipo
CWE-89

Gravedad v2.0
7.50

Gravedad 2.0 Txt
HIGH

Título en

CVE-2024-8168

Descripción en
A vulnerability was found in code-projects Online Bus Reservation Site 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file login.php. The manipulation of the argument Username leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

26/08/2024
26/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
7.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8167

CVE-2024-8167

Título es
CVE-2024-8167

Lun, 26/08/2024 – 15:15

Tipo
CWE-89

Gravedad v2.0
7.50

Gravedad 2.0 Txt
HIGH

Título en

CVE-2024-8167

Descripción en
A vulnerability was found in code-projects Job Portal 1.0. It has been classified as critical. Affected is an unknown function of the file /forget.php. The manipulation of the argument email/mobile leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.

26/08/2024
26/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
7.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8166

CVE-2024-8166

Título es
CVE-2024-8166

Lun, 26/08/2024 – 15:15

Tipo
CWE-434

Gravedad v2.0
5.80

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-8166

Descripción en
A vulnerability has been found in Ruijie EG2000K 11.1(6)B2 and classified as critical. This vulnerability affects unknown code of the file /tool/index.php?c=download&a=save. The manipulation of the argument content leads to unrestricted upload. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

26/08/2024
26/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:M/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
4.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7988

CVE-2024-7988

Título es
CVE-2024-7988

Lun, 26/08/2024 – 15:15

Tipo
CWE-20

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7988

Descripción en
A remote code execution vulnerability exists in the Rockwell Automation ThinManager® ThinServer™ that allows a threat actor to execute arbitrary code with System privileges. This vulnerability exists due to the lack of proper data input validation, which allows files to be overwritten.

26/08/2024
26/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-7987

CVE-2024-7987

Título es
CVE-2024-7987

Lun, 26/08/2024 – 15:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7987

Descripción en
A remote code execution vulnerability exists in the Rockwell Automation ThinManager® ThinServer™
that allows a threat actor to execute arbitrary code with System privileges. To exploit this vulnerability and a threat actor must abuse the ThinServer™ service by creating a junction and use it to upload arbitrary files.

26/08/2024
26/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-8169

CVE-2024-8169

Título es
CVE-2024-8169

Lun, 26/08/2024 – 15:15

Tipo
CWE-89

Gravedad v2.0
7.50

Gravedad 2.0 Txt
HIGH

Título en

CVE-2024-8169

Descripción en
A vulnerability was found in code-projects Online Quiz Site 1.0. It has been rated as critical. Affected by this issue is some unknown functionality of the file signupuser.php. The manipulation of the argument lid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

26/08/2024
26/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
7.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

El capitán del Bayesian será investigado ante el naufragio del yate

Exactamente una semana después del naufragio del Bayesian, el yate propiedad del empresario tecnológico Mike Lynch que se hundió el 19 de agosto frente a Porticello, en la provincia de Palermo, y en el que perdieron la vida siete personas, los investigadores ya tienen a su primer sospechoso en la lista. Se trata del capitán del barco, el neozelandés James Cutfield, de 51 años, experto en grandes veleros, quien ahora está siendo investigado por naufragio y homicidio múltiple.

Esta decisión, adoptada por los magistrados sicilianos, obedece por una parte a la necesidad de realizar autopsias a los cadáveres y acelerar la investigación. Pero, por otro lado, también viene dictada por el intento de comprender si hubo algún error técnico grave detrás del hundimiento del enorme buque de 56 metros de eslora, como la posibilidad de que una de las escotillas, que se cree que era la lateral, permaneciera abierta mientras la tromba azotaba al Bayesian, provocando que hiciera agua hasta el punto de hundirse.

La investigación de la tragedia

Cutfield compareció ante los magistrados de la fiscalía de Termini Imerese, que investiga el naufragio, cerca de la tragedia y posteriormente, el 25 de agosto, durante más de dos horas. En concreto, una de las cuestiones cruciales que los magistrados quieren aclarar con el capitán durante la entrevista, y que supuestamente está respaldada por varios testimonios aportados por algunos huéspedes y miembros de la tripulación, se refiere a la apertura de una escotilla (posible causa del naufragio) y a cuándo se activó realmente la alarma tras el empeoramiento de las condiciones meteorológicas.

Por el momento, la inclusión en el registro de sospechosos forma parte de un procedimiento necesario para que la fiscalía encargue las autopsias, que llevarán a cabo médicos del Instituto de Medicina Legal del Policlínico de Palermo. En una conferencia de prensa celebrada el 24 de agosto, el fiscal jefe de Termini Imerese, Ambrogio Cartosio, declaró: «Hemos abierto un expediente contra desconocidos con la hipótesis de homicidio involuntario y homicidio culposo. Por supuesto que en este momento no excluimos que pueda haber novedades de cualquier tipo’, mismas que ha habido con la inclusión de Cutfield en el registro de sospechosos.

Quién es James Cutfield

Cutfield, nacido en 1973 y originario de Nueva Zelanda , es un experimentado capitán que ha trabajado durante muchos años al timón de grandes yates y veleros en todo el mundo. Precisamente por ello es un profesional muy conocido y apreciado dentro del sector, hasta el punto de que ha trabajado por encargo de importantes corredores de yates internacionales gestionando cruceros de lujo por el Mediterráneo. Además, antes de tomar el trabajo del empresario tecnológico Mike Lynch como capitán del Bayesian, ya había trabajado para otros peces gordos de las finanzas y la industria.

Ahora el nombre de Cutfield es conocido en las noticias sobre todo por ser el capitán del Bayesian, que naufragó el 19 de agosto en Porticello, en la provincia de Palermo, y se hundió a 50 metros de profundidad. Como capitán, estaba al mando del velero, por lo que tiene puestos los ojos de la Fiscalía de Termini. Los investigadores deben establecer si la causa del accidente fue una fatalidad provocada por el violento torbellino que azotó la costa, o si existe alguna responsabilidad u omisión que pusiera en peligro a la tripulación y a los invitados del velero.

Las víctimas del Bayesian

En el interior del Bayesian había un total de 22 personas, entre tripulación e invitados. El número de personas rescatadas inmediatamente fue de 15, mientras que las que perdieron la vida en el accidente fueron siete. Los buzos recuperaron minuciosamente todos los cadáveres de las víctimas: el empresario tecnológico Mike Lynch, su hija Hannah, de 18 años; el presidente del banco de inversiones Morgan Stanley International, Jonathan Bloomer; su esposa Anne Elizabeth Bloomer, del sector inmobiliario; el abogado Chris Morvillo, su esposa Neda Morvillo, diseñadora de joyas, y el cocinero de a bordo Ricardo Thomas.

Artículo publicado originalmente en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.

Jenna Ortega cerró su cuenta de X por ser objeto de fotos explícitas generadas con IA

Jenna Ortega, la protagonista de la serie Wednesday, ha revelado que ha abandonado Twitter hoy X después de recibir decenas de mensajes que contenían fotos de pornografía infantil generadas por la IA en las que aparecía una versión adolescente de la actriz. En una entrevista reciente con el New York Times Jenna Ortega relataba cómo la afluencia de deepfakes creció de forma desproporcionada tras el éxito de la serie de Netflix, hasta el punto de convencerla para cerrar su cuenta de Twitter.

«Es aterrador. Es corrupto. Está mal. Es asqueroso«, comentó sobre el uso de la inteligencia artificial para crear imágenes de porno infantil. ‘Odio la IA ‘, dijo la actriz . ‘Quiero decir, quiero decir: la inteligencia artificial podría usarse para cosas increíbles. Creo que el otro día vi algo que decía que la inteligencia artificial podría detectar el cáncer de mama cuatro años antes de que progrese. Es precioso. Limitémoslo a eso«.

Además de los deepfakes de pornografía infantil, Jenna Ortega reveló que había sufrido otras formas de violencia en línea. Cuando tenía 12 años, recibió por primera vez una foto no deseada de partes íntimas de uno de sus seguidores: «Era una foto no solicitada de los genitales de un hombre, y eso fue sólo el principio de lo que estaba por venir».

Ortega, nacido en 2002, dijo que abrió su cuenta de Twitter ya a los 14 años con seguidores para interactuar y ayudar a promocionar su imagen. Pero la plataforma acabó siendo perjudicial tanto para la seguridad como para la salud de la actriz, ahora ocupada en el lanzamiento de la secuela de Beetlejuice, por lo que se convenció de abandonarla definitivamente. Era repugnante y me hacía sentir mal. Me hacía sentir incómoda», explica la actriz, que empezó a trabajar en el cine y el espectáculo a los nueve años, «por eso lo cancelé, porque no podía decir nada sin ver algo así. Así que un día me desperté y pensé: ‘Ya no necesito esto'».

Artículo publicado originalmente en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.

CVE-2024-44938

CVE-2024-44938

Título es
CVE-2024-44938

Lun, 26/08/2024 – 12:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44938

Descripción en
In the Linux kernel, the following vulnerability has been resolved:

jfs: Fix shift-out-of-bounds in dbDiscardAG

When searching for the next smaller log2 block, BLKSTOL2() returned 0,
causing shift exponent -1 to be negative.

This patch fixes the issue by exiting the loop directly when negative
shift is found.

26/08/2024
26/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-44565

CVE-2024-44565

Título es
CVE-2024-44565

Lun, 26/08/2024 – 12:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44565

Descripción en
Tenda AX1806 v1.0.0.1 contains a stack overflow via the serverName parameter in the function form_fast_setting_internet_set.

26/08/2024
26/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off