IBM Cognos Analytics 11.2.0 through 11.2.4 and 12.0.0 through 12.0.3
could allow a remote attacker to conduct phishing attacks, using an open redirect attack. By persuading a victim to visit a specially crafted Web site, a remote attacker could exploit this vulnerability to spoof the URL displayed to redirect a user to a malicious Web site that would appear to be trusted.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
6.80
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
IBM Cognos Analytics 11.2.0 through 11.2.4 and 12.0.0 through 12.0.3 is vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
5.40
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
IBM Cognos Analytics 11.2.0 through 11.2.4 and 12.0.0 through 12.0.3
is potentially vulnerable to Cross Site Scripting (XSS). A remote attacker could execute malicious commands due to improper validation of column headings in Cognos Explorations.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
5.40
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
El Departamento de Seguridad Nacional de EE UU (DHS) advirtió este verano a las fuerzas de seguridad locales y estatales sobre el «creciente uso ilícito» de drones comerciales, según muestran documentos internos. Entre las medidas recomendadas estaba realizar «ejercicios para probar y preparar las capacidades de respuesta«.
Los drones son más rápidos que las leyes
Un memorando del DHS de agosto, del que no se ha informado anteriormente, describe a las ciudades estadounidenses como lamentablemente mal preparadas para la «creciente» amenaza de los drones armados. Las capacidades de los sistemas aéreos no tripulados (UAS) están «progresando más rápidamente» que las contramedidas disponibles que ofrecen los «marcos federales de prevención», señala el memorando, y añade que es habitual que las autoridades estatales y locales observen vuelos «nefastos» e «incumplidores», pero carezcan de autoridad para intervenir.
El memorando destaca que los extremistas violentos en Estados Unidos buscan cada vez más formas de modificar los drones «comerciales» para transportar cargas peligrosas, incluidos «explosivos, materiales conductores y productos químicos», y que los principales avances en este ámbito se deben en gran medida a la experimentación desenfrenada en campos de batalla extranjeros, incluidos los de Ucrania.
El documento indica que el DHS lleva meses instando a las agencias locales a que busquen posibles lugares de lanzamiento cerca y alrededor de activos críticos, al tiempo que ofrece una serie de recomendaciones diseñadas para mitigar una amenaza que la agencia insiste en que crece día a día. Se ha aconsejado a las autoridades locales que cambien la posición de las cámaras de videovigilancia para ayudar a captar pruebas de amenazas aéreas, y que empiecen a formar a la policía local sobre cómo manejar drones derribados que se cree que transportan materiales peligrosos y explosivos. Además, la agencia ha instado a los organismos locales a desplegar generosamente, cuando sea legal, sensores capaces de detectar e identificar drones comerciales.
Los drones de New Jersey
El memorando, obtenido por primera vez por Property of the People, una organización sin fines de lucro centrada en la transparencia y la seguridad nacional, se distribuyó aproximadamente tres meses antes de la reciente oleada de supuestos avistamientos de drones a lo largo de la costa este, cuyo creciente interés nacional se ha visto impulsado en parte por la nebulosa respuesta del propio gobierno.
En las últimas semanas, los residentes de Nueva Jersey no han dejado de informar de luces brillantes y objetos voladores en el cielo. Al mismo tiempo, las autoridades federales han tratado de restar importancia a los informes. Aunque el secretario de Seguridad Nacional, Alejandro Mayorkas, admitió en una entrevista el domingo que «la gente está viendo drones», el DHS había emitido días antes un comunicado en el que declaraba que «numerosos métodos de detección» no habían podido corroborar «ninguno de los avistamientos visuales denunciados».
En el memorando obtenido por WIRED, el DHS muestra menos confianza en su capacidad para detectar drones amenazadores. El documento, que las autoridades recibieron instrucciones de no hacer público, explica que «las tácticas y la tecnología para evadir las capacidades contra-UAS circulan y se venden en línea con poca o ninguna regulación.» En realidad, la capacidad de la policía para rastrear drones errantes se ve obstaculizada por una serie de tecnologías en evolución, según el memo, incluyendo «vuelo autónomo, comando y control 5G, tecnología de protección de interferencia, tecnología de enjambre y software que desactiva las restricciones de geofencing.»
Dos imágenes capturadas por el equipo de Google Street View han sido clave para esclarecer la desaparición y muerte de un hombre de origen cubano en la ciudad de Soria, España. Las autoridades policiales señalan que estas fotografías resultaron cruciales en la investigación del caso. Hasta el momento, dos personas han sido detenidas como principales sospechosas.
El primo de la víctima, residente en Zaragoza, denunció el 23 de noviembre de 2023 la desaparición de su familiar, quien vivía en Soria. En su declaración ante la Policía Nacional, indicó haber recibido mensajes supuestamente enviados por el fallecido. En ellos, mencionaba que había conocido a una mujer y planeaba mudarse a otra región, dejando atrás su teléfono móvil. Este último detalle despertó sospechas sobre la autenticidad de los textos, sugiriendo que no habían sido escritos por la víctima.
Luigi Mangione: el sospechoso de asesinato que se volvió un polémico fenómeno viral en internet
Ironía, indignación, sexualización: el sospechoso del asesinato del CEO de la aseguradora desencadena un interesante caso ético y mediático.
La Comisaría Provincial de Soria inició la investigación. Dos imágenes publicadas en Google Maps a través de la función Street View fueron determinantes en el avance de la indagatoria. En la primera, se observa a un hombre en una calle de Tejo, localidad soriana, colocando un bulto cubierto con sábanas blancas en el maletero de un auto. En la segunda, aparentemente el mismo individuo es captado transportando un paquete voluminoso y blanco en una carretilla. Estas pistas llevaron a los agentes al cementerio de Andaluz.
Óscar García, inspector de la Unidad de Delincuencia Especializada y Violencia de la Policía Nacional, ha explicado que las imágenes de Street View fueron tomadas aproximadamente dos meses antes del hallazgo. El hombre que aparece en las fotografías y una mujer, que habría mantenido una relación sentimental tanto con el sospecho como con la víctima, fueron arrestados la semana pasada. El Juzgado de Instrucción número 1 de Soria ha decretado prisión preventiva para ambos, mientras la investigación sigue en curso.
Imagen de un hombre sospechoso de asesinato metiendo un bulto al maletero de un auto captada por Google Street View en Soria, España.Cortesía Google Maps
¿Qué es Google Street View y cómo funciona?
Street View es una herramienta integrada en Google Maps que permite visualizar lugares en una perspectiva de 360°. Facilita la exploración de destinos, monumentos y sitios históricos desde cualquier dispositivo. Según la compañía permite a los usuarios “descubrir puntos de referencia, galerías y museos famosos en todo el mundo o retroceder en el tiempo para ver cómo ha cambiado un lugar con el paso de los años”.
Las imágenes de Street View pueden ser aportadas por el equipo de Google o por colaboradores externos. Su origen se identifica mediante el nombre o ícono de atribución que aparece en la parte superior izquierda de cada una. Todas las fotografías son tratadas antes de su publicación. La big tech destaca que este procedimiento puede demorar varias semanas. “Por lo tanto, el contenido visible podría corresponder a unos meses o, incluso, unos años antes”, advierte.
La herramienta incluye algunos medidas para proteger la privacidad y seguridad de las personas. “Desarrollamos una tecnología de vanguardia de difuminado para los rostros y las matrículas identificables en las imágenes de Street View aportadas por Google”, destaca la firma. Además, establece una política de uso que prohíbe la difusión de materiales inapropiados. Entre otras cosas, veta “la publicación de contenido que sea de índole ilegal, promueva actos peligrosos o ilícitos o incluya violencia gráfica e innecesaria”.
La tecnológica de Mountain View, California, no especifica la frecuencia con la que actualiza las imágenes de Street View. Hasta el momento, no ha confirmado si eliminará las fotografías vinculadas al caso de Soria.
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPTooling Image Mapper allows Reflected XSS.This issue affects Image Mapper: from n/a through 0.2.5.3.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Gravedad 3.1 (CVSS 3.1 Base Score)
7.10
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pierre Lannoy / PerfOps One Device Detector allows Reflected XSS.This issue affects Device Detector: from n/a through 4.2.0.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Gravedad 3.1 (CVSS 3.1 Base Score)
7.10
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Missing Authorization vulnerability in spreadr Spreadr Woocommerce allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Spreadr Woocommerce: from n/a through 1.0.4.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
7.50
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Missing Authorization vulnerability in Web Chunky Order Delivery & Pickup Location Date Time allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Order Delivery & Pickup Location Date Time: from n/a through 1.1.0.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Gravedad 3.1 (CVSS 3.1 Base Score)
6.50
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in ydesignservices YDS Support Ticket System allows SQL Injection.This issue affects YDS Support Ticket System: from n/a through 1.0.
18/12/2024
18/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Gravedad 3.1 (CVSS 3.1 Base Score)
8.50
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)