CVE-2024-46596
Mié, 18/09/2024 – 15:15
CVE-2024-46596
CVE-2024-46596
Mié, 18/09/2024 – 15:15
CVE-2024-46596
CVE-2022-25777
Mié, 18/09/2024 – 16:15
CVE-2022-25777
CVE-2024-46086
Mié, 18/09/2024 – 16:15
CVE-2024-46086
CVE-2024-8887
Mié, 18/09/2024 – 11:15
CVE-2024-8887
https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-circutor-products
CVE-2024-43188
Mié, 18/09/2024 – 12:15
CVE-2024-43188
22.0.2, 23.0.1, 23.0.2, and 24.0.0
could allow a privileged user to perform unauthorized activities due to improper client side validation.
CVE-2024-8889
Mié, 18/09/2024 – 12:15
CVE-2024-8889
https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-circutor-products
CVE-2024-8888
Mié, 18/09/2024 – 12:15
CVE-2024-8888
https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-circutor-products
CVE-2024-6406
Mié, 18/09/2024 – 12:15
CVE-2024-6406
Con Hezbolá y Líbano aún conmocionados por la oleada coordinada de explosiones de rastreadores este martes, que dejó al menos 12 muertos y miles de heridos, el miércoles comenzó otro ataque, esta vez en forma de explosiones de radios bidireccionales, o walkie-talkies. Las imágenes, que WIRED no ha verificado de forma independiente, parecen mostrar explosiones aún más graves que las del martes.
La agencia oficial de noticias libanesa también informó de la explosión de páneles solares domésticos menos de dos horas después de que comenzaran las detonaciones de los walkie-talkies el miércoles, según Associated Press. Los detalles de los supuestos atentados contra equipos solares siguen desarrollándose en el momento de la publicación de este artículo.
Las explosiones de los walkie-talkies parece que se orquestaron de la misma manera que el atentado del martes, que probablemente se llevó a cabo interceptando nuevos rastreadores en algún punto de su recorrido por la cadena de suministro y alterándolos para agregarles material explosivo. Al parecer, Hezbolá había ampliado recientemente el uso de rastreadores en un intento de asegurar las comunicaciones después de que el grupo temiera que otros canales estuvieran infiltrados por la inteligencia israelí. Este miércoles, Reuters informó que Hezbolá adquirió los walkie talkies hace unos cinco meses, como parte de la misma iniciativa que llevó al grupo a comprar los localizadores.
En un comunicado tras las explosiones del miércoles, el Ministerio de Sanidad libanés dijo que más de 300 personas resultaron heridas y nueve fueron asesinadas, y que se registraron incidentes en varias regiones del país. La Cruz Roja libanesa informó que más de 30 ambulancias participan en el tratamiento de los heridos.
Aunque aún no se conocen todos los detalles del atentado del miércoles, se cree que el autor de la explosión de los rastreadores este martes fue Israel. Los combates entre Israel y Hezbolá, que cuenta con el apoyo de Irán, se han intensificado en el último año desde el ataque de Hamás contra Israel del 7 de octubre. El martes, Hezbolá culpó a Israel de la «agresión criminal que también tuvo como objetivo a civiles».
«Estoy impresionado por lo sofisticado de esta operación», afirma Jake Williams, vicepresidente de investigación y desarrollo de Hunter Strategy, que trabajó anteriormente para la Agencia de Seguridad Nacional de EE.UU. «La escala de este compromiso de la cadena de suministro no tiene precedentes. Es difícil imaginar qué tecnología Hezbolá podría considerar ‘segura’ a estas alturas.»
Fotos y videos publicados en las redes sociales el miércoles parecían mostrar radios portátiles, o walkie-talkies, en diversos estados de destrucción. En muchas de las imágenes, los dispositivos, que son más grandes y voluminosos que los teléfonos inteligentes, tenían un lado de la carcasa retirado. Expertos de Medio Oriente, citando informes de medios de comunicación locales, señalan que algunos coches, scooters e incluso edificios pueden haber sufrido daños por estos dispositivos manipulados.
«Por lo que estamos viendo, incluidas las imágenes que circulan en las redes sociales, los dispositivos que explotan son radios portátiles, posiblemente un modelo Icom», afirma Michael Horowitz, jefe de inteligencia de Le Beck International, una empresa de gestión de riesgos.
CVE-2024-8892
Mié, 18/09/2024 – 13:15
CVE-2024-8892
https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-circutor-products