CVE-2024-48707

CVE-2024-48707

Título es
CVE-2024-48707

Mar, 22/10/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-48707

Descripción en
Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under (a) action=add or action=edit within managemilestone.php file and (b) action=addpro within admin.php file.

22/10/2024
22/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-48706

CVE-2024-48706

Título es
CVE-2024-48706

Mar, 22/10/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-48706

Descripción en
Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the title parameter with action=add or action=editform within the (a) managemessage.php file and (b) managetask.php file respectively.

22/10/2024
22/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-48570

CVE-2024-48570

Título es
CVE-2024-48570

Mar, 22/10/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-48570

Descripción en
Client Management System 1.0 was discovered to contain a SQL injection vulnerability via the Between Dates Reports parameter at /admin/bwdates-reports-ds.php.

22/10/2024
22/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-49210

CVE-2024-49210

Título es
CVE-2024-49210

Mar, 22/10/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-49210

Descripción en
Reflected XSS was discovered in an iView List Archer Platform UX page in Archer Platform 6.x before version 2024.09. A remote unauthenticated attacker could potentially exploit this by tricking a victim application user into supplying malicious HTML or JavaScript code to the vulnerable web application; the malicious code is then reflected back to the victim and executed by the web browser in the context of the vulnerable web application.

22/10/2024
22/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-49209

CVE-2024-49209

Título es
CVE-2024-49209

Mar, 22/10/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-49209

Descripción en
Archer Platform 2024.03 before version 2024.09 is affected by an API authorization bypass vulnerability related to supporting application files. A remote unprivileged attacker could potentially exploit this vulnerability to elevate their privileges and upload additional system icons.

22/10/2024
22/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-9287

CVE-2024-9287

Título es
CVE-2024-9287

Mar, 22/10/2024 – 17:15

Tipo
CWE-428

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-9287

Descripción en
A vulnerability has been found in the CPython `venv` module and CLI where path names provided when creating a virtual environment were not quoted properly, allowing the creator to inject commands into virtual environment "activation" scripts (ie "source venv/bin/activate"). This means that attacker-controlled virtual environments are able to run commands when the virtual environment is activated. Virtual environments which are not created by an attacker or which aren't activated before being used (ie "./venv/bin/python") are not affected.

22/10/2024
22/10/2024
Vector CVSS:4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Green

Gravedad 4.0
5.30

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-9129

CVE-2024-9129

Título es
CVE-2024-9129

Mar, 22/10/2024 – 17:15

Tipo
CWE-134

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-9129

Descripción en
In versions of Zend Server 8.5 and prior to version 9.2 a format string injection was discovered.

Reported by Dylan Marino

22/10/2024
22/10/2024
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Gravedad 4.0
9.30

Gravedad 4.0 txt
CRITICAL

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-49211

CVE-2024-49211

Título es
CVE-2024-49211

Mar, 22/10/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-49211

Descripción en
Reflected XSS was discovered in a Dashboard Listing Archer Platform UX page in Archer Platform 6.x before version 2024.08. A remote unauthenticated attacker could potentially exploit this by tricking a victim application user into supplying malicious HTML or JavaScript code to the vulnerable web application; the malicious code is then reflected back to the victim and executed by the web browser in the context of the vulnerable web application.

22/10/2024
22/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

Meta apuesta por el reconocimiento facial para combatir estafas en Instagram y Facebook

Meta está probando una serie de nuevas herramientas de reconocimiento facial para detectar fraudes y robos de cuentas en Instagram y Facebook. Asegura que estas funciones fueron sometidas a un “sólido proceso de revisión” para garantizar la seguridad y privacidad de los usuarios.

La big tech indica que una parte de la actualización está centrada en identificar y combatir engaños de celeb-bait (cebo de celebridades). Explica que en este esquema “los estafadores intentan usar imágenes de figuras públicas para incitar a que las personas interactúen con anuncios que se dirigen a sitios web fraudulentos. El método infringe nuestras políticas y es perjudicial para quienes usan nuestros productos”.


Fotografías de Hugo López-Gatell y Claudia Sheinbaum con capturas de pantalla en los que hay una estafa deepfake.
Meta sigue permitiendo estafas con deepfakes a pesar de sus esfuerzos por frenarlas

Una investigación de WIRED encontró que existe una red coordinada de páginas de Facebook que buscan estafar a la gente mediante videos de Claudia Sheinbaum, Gael García, Eugenio Derbez o Hugo López-Gatell, alterados con inteligencia artificial.


La organización dirigida por Mark Zuckerberg reconoce el contenido nocivo con algoritmos de aprendizaje automático. Pese a ello, admite que estos son insuficientes para diferenciar con eficacia entre los casos de celeb-bait y los materiales publicitarios legítimos. El uso de tecnología biométrica promete solucionar el inconveniente. La empresa informa que, si sus sistemas de seguridad detectan un anuncio sospechoso de fraude con una figura pública, empleará tecnología de reconocimiento facial para constatar la autenticidad de la publicación. “Si confirmamos la estafa, el post será eliminado de inmediato”, subraya.

La iniciativa en fase experimental se ha comenzado a desplegar en un “grupo pequeño de celebridades”. Meta afirma que estas primeras pruebas demuestran que el enfoque incrementa “la rapidez y eficiencia con la que podemos tomar acciones en contra de este tipo de delitos”. Promete que la función estará disponible para más usuarios en las próximas semanas.

El reconocimiento facial de Meta genera inquietudes

La compañía además estudia el análisis facial como alternativa para eliminar las cuentas apócrifas que intentan robar la información personal y financiera de los suscriptores. En la actualidad, este tipo de prácticas se identifican mediante los reportes de la audiencia. Meta dice que en el futuro evaluará la aplicación de recursos de verificación fisonómica para comparar las fotos de las cuentas sospechosas con las imágenes de perfil de Instagram y Facebook de las figuras públicas.

Los usuarios de las redes sociales de Meta también podrán restaurar sus cuentas comprometidas con su información biométrica. “Estamos probando un nuevo mecanismo para que las personas comprueben su identidad y recuperen el acceso a sus cuentas bloqueadas. Los interesados podrán enviar un video selfie y usaremos tecnología de reconocimiento facial para compararlo con las fotos del perfil al que intentan acceder. Esto es similar a los métodos que se usan para desbloquear un teléfono o acceder a otras apps”.



El anuncio de Meta genera ciertas preocupaciones sobre el manejo que podría dar a los datos biométricos de sus usuarios. La corporación ha aceptado que ocupa las “publicaciones antiguas” hospedadas en Instagram y Facebook como datos de entrenamiento para sus modelos de inteligencia artificial.

La firma de Menlo Park, California, garantiza que todos los datos generados en los procesos de lectura facial se eliminarán automáticamente y no se aprovecharán para ningún otro fin. Añade que las propuestas fueron sometidas a “nuestro sólido proceso de revisión de riesgos y privacidad. Agregamos protecciones complementarias para que las personas sepan cómo operan y ofrecer controles”. Enfatiza que ha discutido sus iniciativas con reguladores, legisladores y expertos.

Reino Unido estudia prohibir el uso de smartphones a los niños

El Parlamento británico podría tomar medidas drásticas contra el uso de smartphones entre los jóvenes. Un proyecto de ley presentado por un diputado laborista propone la prohibición de los teléfonos en las escuelas y aumentar la edad a la que los niños pueden consentir que las empresas de redes sociales usen sus datos.

Las restricciones a los teléfonos inteligentes han aumentado en el Reino Unido, impulsadas por el temor a que estos dispositivos estén deteriorando la salud mental y la capacidad de concentración de los niños. ‘Smartphone Free Childhood’, un grupo importante de presión inspirado en el libro de Jonathan Haidt The Anxious Generation: How the Great Rewiring of Childhood Is Causing an Epidemic of Mental Illness (La generación ansiosa: Cómo la gran reconexión de la infancia está causando una epidemia de enfermedades mentales) pide a los padres que no compren smartphones a sus hijos hasta que tengan al menos 13 años. Florida ya aprobó una ley que prohíbe a los menores de 14 años tener cuentas en redes sociales, y Australia estudia restricciones similares.


Niña mira pantalla de tablet
Nada de pantallas ni aplicaciones para niños menores de 2 años en Suecia

La sanidad pública sueca toma medidas para limitar los daños de la exposición prematura a smartphones y tablets.

Prohibir no es la solución

Pero los académicos advierten de que es poco probable que las prohibiciones de los teléfonos inteligentes y las redes sociales sean una solución universal a los problemas a los que se enfrentan los jóvenes. Los expertos en el impacto de las tecnologías digitales sostienen que la legislación podría acabar excluyendo a los niños de los beneficios potenciales de los smartphones, y que se debería presionar más a las empresas de medios sociales para que diseñen ‘mundos digitales mejores’ para los niños.

Aunque el último proyecto de ley propuesto en el Reino Unido carece de detalles, el diputado que lo presentó, Josh MacAllister, adelantó al programa de radio Today que impediría a las empresas de plataformas sociales hacer uso de los datos de los jóvenes hasta que cumplieran los 16: «Podemos proteger a los niños de muchas de las características adictivas de mal diseño que provienen de las redes». La iniciativa de ley también haría legalmente vinculante la prohibición de los teléfonos en las escuelas.

La propuesta se presentó en la Cámara de los Comunes el 16 de octubre y se debatirá el 7 de marzo de 2025. MacAllister lo expone como un ‘proyecto de ley privado’, una forma de que los diputados que no son miembros del gobierno propongan legislación. Aunque rara vez se convierten en ley, pueden servir para dar publicidad e influir en la legislación gubernamental. El Secretario de Estado de Sanidad y Asistencia Social, Wes Streeting, publicó en X un mensaje de apoyo al proyecto de ley, escribiendo que la preocupación por el uso de los teléfonos inteligentes y su impacto en la salud mental hacen que sea «un debate realmente oportuno».

El Ministerio de Educación británico ya pide a los colegios que prohíban el acceso a los celulares durante toda la jornada escolar, incluidos el recreo y el almuerzo. Según un estudio del grupo de expertos Policy Exchange, el 99% de los centros de secundaria tienen algún tipo de prohibición, aunque solo el 11% exige a los niños que dejen el teléfono en casa o lo guarden bajo llave al comienzo de la jornada. Otros países, como Grecia y Francia, tienen normativas similares.


Persona usando su teléfono en la cama en una habitación oscura
Los smartphones pueden afectar el sueño, pero no por la luz azul

Una nueva investigación revela que la luz azul de la pantalla de tu smartphone no hará que no puedas dormir por la noche. Pero aun así no deberías hacer doomscrolling en la cama: estas son las razones.


¿El uso de teléfonos realmente dañan a los niños?

«Sabemos poco sobre el impacto de las prohibiciones de smartphones en las escuelas. Son escasos los estudios de calidad en este campo, y los que se han hecho a menudo apuntan en direcciones contradictorias», comenta Sonia Livingstone, profesora de la London School of Economics que estudia cómo afectan las tecnologías digitales a los jóvenes. Según Livingstone, hay pruebas suficientes para sugerir que impedir que los niños accedan a sus celulares mejora la concentración, pero es mucho más difícil asegurar que prohibir los teléfonos conduce a menos acoso o a más juego: «La investigación es realmente insuficiente para eso».

Livingstone refiere que separar el impacto de los teléfonos en cuestiones específicas como el acoso, la salud mental, el tiempo de sueño, el ejercicio y la concentración es muy complicado. También señala la falta de servicios de salud mental para los jóvenes y las malas condiciones salariales de los profesores como otros posibles problemas que se pasan por alto en favor de la prohibición de los dispositivos inteligentes: «Los smartphones pueden ser parte del problema, pero también se utilizan como solución universal. Parecen la parte sobre la que podemos actuar y simulan ser la novedad más obvia».