CVE-2024-6360

CVE-2024-6360

Título es
CVE-2024-6360

Mié, 02/10/2024 – 16:15

Tipo
CWE-732

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6360

Descripción en
Incorrect Permission Assignment for Critical Resource vulnerability in OpenText™ Vertica could allow Privilege Abuse and result in unauthorized access or privileges to Vertica agent apikey.
This issue affects Vertica: from 10.0 through 10.X, from 11.0 through 11.X, from 12.0 through 12.X, from 23.0 through 23.X, from 24.0 through 24.X.

02/10/2024
02/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

Trae Stephens ha construido armas de IA y ha trabajado para Donald Trump. Jesucristo lo aprobaría, asegura

Tú eres muy abierto con respecto a tu fe. ¿Sientes que Silicon Valley es intolerante con el cristianismo evangélico?

En general, la gente de la tecnología es muy inteligente e intelectualmente curiosa. Cuando descubren que alguien a quien respetan intelectualmente es cristiano, quieren saber más. Cuando di una charla sobre tecnología y cristianismo hace unas semanas en el centro de San Francisco, la sala se llenó.

¿Le habrían gustado a Jesús los inversionistas de capital de riesgo?

Creo que a Jesús no le importan las clases de personas. Le importan las personas.

Me refiero a lo que hacen.

Mi historia favorita del Evangelio es la del gobernante joven y rico que se acercó a Jesús y le expresó: «¿Qué tengo que hacer para recibir la vida eterna, para recibir la salvación?». Jesús le dijo: «Toma todo tu dinero y dónalo, y ven y sígueme». Estaba diciendo que este hombre era una buena persona pero adoraba el dinero, y necesitaba apartarse de ese ídolo para recibir la sabiduría y la bendición de Dios. Hay muchas cosas que hacen los inversionistas de capital de riesgo que están directamente alineadas con la abundancia, como preocuparse por mejorar la humanidad. También hay mucho de ego y codicia. Si la gente quiere vivir una vida llena de alegría y abundancia, van a tener que alejarse de esas cosas y ver que hay un plan mejor en el que pueden entrar.

¿Eso ocurre en el Founders Fund?

Nos preocupamos mucho por tener un buen equipo. Peter esta comprometido con tener diferentes ideas sobre la creación de abundancia. De ahí viene, por ejemplo, el manifiesto del Founders Fund: ya sabes, queríamos autos voladores, pero conseguimos 140 caracteres. Peter da un montón de dinero al financiamiento de proyectos de investigación biológica, el movimiento de la longevidad, cosas por el estilo. Creemos que las personas mueven la aguja. Personas reales, no empresas, no sistemas, no organizaciones. Es por eso que nos llamamos el Founders Fund. Todo empieza en el corazón del hombre. Las mejores cosas de la historia han salido del corazón del hombre, y también las peores. Tenemos que encontrar e invertir en las personas que creemos que están en el lado correcto de la historia.

Yo creía que la esencia de la inversión de capital de riesgo era multiplicar tu dinero.

No, la esencia del capital de riesgo es crear riqueza. No es extractivo. No es suma cero. Es la idea de que puedes crear algo de la nada, y eso es, fundamentalmente, una idea teológica. Es mucho menos extractiva que muchas otras partes de la comunidad financiera.

¿Entonces Jesús habría amado a los inversionistas de capital de riesgo?

Él se preocupa por el corazón del individuo, y los corazones de algunas personas están más alineados. El llamamiento que he intentado hacer a la comunidad tecnológica es que tenemos la obligación moral de hacer cosas que beneficien a la humanidad, que nos acerquen al plan de Dios para su pueblo.

Entre tu creencia en el Fin de los Tiempos y tu papel en la defensa, me parece inquietante que supuestamente tengas un búnker en una de tus casas. ¿Es eso cierto?

Tengo un rancho en Nuevo México, sí, y una parte de la casa está más orientada a la supervivencia que otras. Está fuera del sistema. Nos da la posibilidad de salir de la ciudad y estar en total paz con la naturaleza.

Si ocurriera algo horrible, ¿cuánto tiempo podrías estar en tu búnker?

Tiene mucho que ver con la cantidad de alimentos no perecederos. Aún no he resuelto ese problema. Está en la lista. Así que la respuesta es, podría ser mucho tiempo si tuviera alimentos adecuados. Pero si yo estuviese realmente preocupado por estas cosas, mi rancho habría sido un mal lugar para un búnker. Está entre Sandia y Los Álamos. Poner tu casa allí no es una verdadera mentalidad de supervivencia.

Artículo originalmente publicado en WIRED. Adaptado por Andrea Baranenko.

CVE-2024-8505

CVE-2024-8505

Título es
CVE-2024-8505

Mié, 02/10/2024 – 10:15

Tipo
CWE-87

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8505

Descripción en
The WordPress Infinite Scroll – Ajax Load More plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘button_label’ parameter in all versions up to, and including, 7.1.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-8282

CVE-2024-8282

Título es
CVE-2024-8282

Mié, 02/10/2024 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8282

Descripción en
The Ibtana – WordPress Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘align’ attribute within the 'wp:ive/ive-productscarousel' Gutenberg block in all versions up to, and including, 1.2.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-44030

CVE-2024-44030

Título es
CVE-2024-44030

Mié, 02/10/2024 – 10:15

Tipo
CWE-22

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44030

Descripción en
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Mestres do WP Checkout Mestres WP.This issue affects Checkout Mestres WP: from n/a through 8.6.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-44017

CVE-2024-44017

Título es
CVE-2024-44017

Mié, 02/10/2024 – 10:15

Tipo
CWE-22

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44017

Descripción en
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in MinHyeong Lim MH Board allows PHP Local File Inclusion.This issue affects MH Board: from n/a through 1.3.2.1.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-35294

CVE-2024-35294

Título es
CVE-2024-35294

Mié, 02/10/2024 – 11:15

Tipo
CWE-306

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-35294

Descripción en
An unauthenticated remote attacker may use the devices traffic capture without authentication to grab plaintext administrative credentials.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-8038

CVE-2024-8038

Título es
CVE-2024-8038

Mié, 02/10/2024 – 11:15

Tipo
CWE-420

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8038

Descripción en
Vulnerable juju introspection abstract UNIX domain socket. An abstract UNIX domain socket responsible for introspection is available without authentication locally to network namespace users. This enables denial of service attacks.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.90

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8037

CVE-2024-8037

Título es
CVE-2024-8037

Mié, 02/10/2024 – 11:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8037

Descripción en
Vulnerable juju hook tool abstract UNIX domain socket. When combined with an attack of JUJU_CONTEXT_ID, any user on the local system with access to the default network namespace may connect to the @/var/lib/juju/agents/unit-xxxx-yyyy/agent.socket and perform actions that are normally reserved to a juju charm.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
6.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-7558

CVE-2024-7558

Título es
CVE-2024-7558

Mié, 02/10/2024 – 11:15

Tipo
CWE-1391

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7558

Descripción en
JUJU_CONTEXT_ID is a predictable authentication secret. On a Juju machine (non-Kubernetes) or Juju charm container (on Kubernetes), an unprivileged user in the same network namespace can connect to an abstract domain socket and guess the JUJU_CONTEXT_ID value. This gives the unprivileged user access to the same information and tools as the Juju charm.

02/10/2024
02/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off