CVE-2024-5148

CVE-2024-5148

Título es
CVE-2024-5148

Lun, 02/09/2024 – 12:15

Tipo
CWE-488

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-5148

Descripción en
A flaw was found in the gnome-remote-desktop package. The gnome-remote-desktop system daemon performs inadequate validation of session agents using D-Bus methods related to transitioning a client connection from the login screen to the user session. As a result, the system RDP TLS certificate and key can be exposed to unauthorized users. This flaw allows a malicious user on the system to take control of the RDP client connection during the login screen-to-user session transition.

02/09/2024
02/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
7.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

La beluga sospechosa de haber sido usada por Rusia como espía es hallada muerta

La «beluga espía», avistada por primera vez en aguas noruegas en 2019, un animal sobre el que se cernían sospechas de entrenamiento en Rusia para operaciones de inteligencia, ha muerto. El cetáceo, apodado por un locutor noruego Hvaldimir (una combinación de «hval», ballena en noruego, y «Vladimir», el nombre del presidente ruso Vladimir Putin), se había hecho conocido por su comportamiento manso y sus interacciones amistosas con los humanos. Llevaba cinco años viviendo libremente en aguas noruegas.

Primeros avistamientos

En 2019, cuando fue avistada por primera vez cerca de la isla de Ingøya, en el norte de Noruega, la ballena beluga llevaba un arnés con una pequeña cámara GoPro y la etiqueta «Equipo de San Petersburgo», un detalle que alarmó a las autoridades noruegas, debido a una supuesta implicación rusa.

La sospecha se intensificó con el descubrimiento de corrales de ballenas cerca de las bases navales rusas en la región de Murmansk, lo que sugiere la existencia de un programa militar de entrenamiento de cetáceos. Aunque Moscú siempre ha negado la existencia de actividades de adiestramiento de animales marinos, se ha establecido que ya durante la Guerra Fría, tanto la Unión Soviética como Estados Unidos tenían programas de adiestramiento militar de mamíferos marinos, que explotaban por sus capacidades de ecolocalización.

La autopsia

A lo largo de los años, Hvaldimir ha sido seguida por expertos mediante observaciones a distancia. Sebastian Strand, biólogo marino y fundador de la organización sin fines de lucro Marine Mind, que ha estado siguiendo al cetáceo durante los últimos tres años, informó que el cetáceo también había sido avistado con frecuencia cerca de varias ciudades costeras de Noruega. Este comportamiento sugería claramente que el animal había sido adiestrado antes de su llegada a Noruega, como demuestra su inclinación a interactuar amistosamente con la gente.

Hasta el viernes pasado, el animal parecía gozar de buena salud. Tenía una longitud de unos 4.2 metros y una edad estimada de unos 15 años, lo que significa que aún era bastante joven para una beluga, que puede vivir hasta 60 años. Cuando se encontró su cadáver, no se hallaron heridas externas ni signos de traumatismo, lo que sorprendió aún más a los expertos que le habían estado vigilando. El cuerpo de Hvaldimir fue recuperado por la organización Marine Mind, que le almacenó en una celda refrigerada a la espera de una autopsia que pudiera aclarar la causa de su muerte.

Artículo originalmente publicado en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.

CVE-2024-38858

CVE-2024-38858

Título es
CVE-2024-38858

Lun, 02/09/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-38858

Descripción en
Improper neutralization of input in Checkmk before version 2.3.0p14 allows attackers to inject and run malicious scripts in the Robotmk logs view.

02/09/2024
02/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-38402

CVE-2024-38402

Título es
CVE-2024-38402

Lun, 02/09/2024 – 12:15

Tipo
CWE-416

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-38402

Descripción en
Memory corruption while processing IOCTL call for getting group info.

02/09/2024
02/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8004

CVE-2024-8004

Título es
CVE-2024-8004

Lun, 02/09/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8004

Descripción en
A stored Cross-site Scripting (XSS) vulnerability affecting ENOVIA Collaborative Industry Innovator from Release 3DEXPERIENCE R2022x through Release 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.

02/09/2024
02/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-7939

CVE-2024-7939

Título es
CVE-2024-7939

Lun, 02/09/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7939

Descripción en
A stored Cross-site Scripting (XSS) vulnerability affecting 3DSwym in 3DSwymer Release on 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.

02/09/2024
02/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-7938

CVE-2024-7938

Título es
CVE-2024-7938

Lun, 02/09/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7938

Descripción en
A stored Cross-site Scripting (XSS) vulnerability affecting 3DDashboard in 3DSwymer from Release 3DEXPERIENCE R2023x through Release 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.

02/09/2024
02/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-7932

CVE-2024-7932

Título es
CVE-2024-7932

Lun, 02/09/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7932

Descripción en
A stored Cross-site Scripting (XSS) vulnerability affecting 3DDashboard in 3DSwymer Release on 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.

02/09/2024
02/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-7692

CVE-2024-7692

Título es
CVE-2024-7692

Lun, 02/09/2024 – 08:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7692

Descripción es
El complemento Flaming Forms para WordPress hasta la versión 1.0.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.

Descripción en
The Flaming Forms WordPress plugin through 1.0.1 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin.

02/09/2024
02/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-7691

CVE-2024-7691

Título es
CVE-2024-7691

Lun, 02/09/2024 – 08:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7691

Descripción es
El complemento Flaming Forms para WordPress hasta la versión 1.0.1 no desinfecta ni escapa algunos parámetros, lo que podría permitir que usuarios no autenticados realicen ataques de Cross-Site Scripting contra los administradores.

Descripción en
The Flaming Forms WordPress plugin through 1.0.1 does not sanitise and escape some parameters, which could allow unauthenticated users to perform Cross-Site Scripting attacks against administrators.

02/09/2024
02/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off