CVE-2024-39152

CVE-2024-39152

Título es
CVE-2024-39152

Jue, 18/07/2024 – 19:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39152

Descripción en
Rejected reason: DO NOT USE THIS CVE RECORD. Consult IDs: CVE-2024-6655. Reason: This record is a reservation duplicate of CVE-2024-6655. Notes: All CVE users should reference CVE-2024-6655 instead of this record. All references and descriptions in this record have been removed to prevent accidental usage.

18/07/2024
18/07/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-38806

CVE-2024-38806

Título es
CVE-2024-38806

Jue, 18/07/2024 – 19:15

Tipo
CWE-440

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-38806

Descripción en
Failure to properly synchronize user's permissions in UAA in Cloud Foundry Foundation v40.17.0 https://github.com/cloudfoundry/cf-deployment/releases/tag/v40.17.0 ,
potentially resulting in users retaining access rights they should not
have. This can allow them to perform operations beyond their intended
permissions.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
3.90

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

CVE-2023-40159

CVE-2023-40159

Título es
CVE-2023-40159

Jue, 18/07/2024 – 17:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2023-40159

Descripción en
A validated user not explicitly authorized to have access to certain sensitive information could access Philips Vue PACS on the same network to expose that information.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

Más del 20% de los usuarios de internet en México han sufrido ciberacoso

El 20.9% de los usuarios de internet en México han experimentado alguna forma de ciberacoso, de acuerdo con el Instituto Nacional de Estadística y Geografía (Inegi). Alrededor de 18.4 millones de personas han sido violentadas a través de distintas plataformas digitales. Las cifras advierten sobre un grave problema de seguridad y privacidad.

La Encuesta Nacional sobre Disponibilidad y Uso de las Tecnologías de la Información en los Hogares (ENDUTIH) señala que la forma de ciberacoso más común fue el engaño con identidades falsas (35.9%). La recepción de mensajes ofensivos se ubicó en segunda posición con 33.3%, seguido de la exposición a contenido sexual (26%).


Apple IA Meta
La alianza entre Apple y Meta en el negocio de la IA se frustra por temores de privacidad

Apple evaluó las políticas de privacidad de los sistemas de IA de Meta y concluyó que no eran confiables ni estrictas.

La intimidación y violencia digital se perfila como un problema sistemático en México. La mayoría de los casos se registran en los estados de Durango, Oaxaca y Puebla. Las entidades de Guerrero, Sinaloa y Ciudad de México reportan la menor cantidad de incidentes. Las diferencias de género comienzan a difuminarse. El 22% de las mujeres y el 19.6% de los hombres que usan internet aseguran que han padecido acoso a través de plataformas digitales.

El Instituto detalla que Facebook (37.8%) y WhatsApp (41.8%) son las plataformas más utilizadas para llevar a cabo prácticas de esta naturaleza. Meta ha implementado una serie de mecanismos y políticas para erradicar el uso abusivo de sus servicios. No obstante, diversas organizaciones de defensa de derechos digitales acusan que son insuficientes. Alegan que sus políticas no permiten identificar a los agresores, lo que impide que los delitos sean castigados. Las estadísticas del Inegi indican que el 61.7% de las víctimas en México desconocía a la persona acosadora. El 23.4% reconoció a su agresor.

El acoso digital está tipificado como delito en México. Pese a ello, una parte importante de las víctimas no presenta la denuncia correspondiente. El 67.3% de las personas que han sufrido ciberacoso en el país se limitan a bloquear a personas, cuentas y páginas. El 12.2% optó por ignorar o no contestar a la agresión.

Datos del Banco Nacional de Datos e Información sobre Casos de Violencia contra las Mujeres apuntan que entre enero de 2022 y mayo del año pasado se han registrado 2,515 casos de violencia digital. De las denuncias recibidas, el 81% reportan agresiones psicológicas, y 32% son de índole sexual. El Módulo sobre Ciberacoso del Inegi informa que solo el 3.5% de las víctimas presenta una demanda formal.

¿Cómo evitar ser víctima de ciberacoso?

Los especialistas en ciberseguridad afirman que es necesario intensificar las campañas de educación para prevenir esta clase de abusos. Explican que las medidas de contención que ofrecen los servicios son vitales, pero los usuarios deben tomar decisiones personales para garantizar su seguridad. El 73.4% de los mexicanos que se conectan a la red han adoptado al menos una medida para proteger su integridad, dispositivos y cuentas, según los resultados de la ENDUTIH. Los métodos más usados son la creación de contraseñas (96.1%) y la instalación de programas antivirus (24.3%). Otras acciones recomendadas por los expertos son:

  • Aceptar solicitudes de amistad o de contacto solo de personas conocidas.
  • Ser cuidadosos al compartir información personal.
  • Revisar la configuración de privacidad, contraseñas y controles de acceso en las redes sociales.
  • Bloquear los dispositivos con una contraseña compleja. Ésta no debe ser compartida con nadie.
  • Revisar de forma regular las apps instaladas en el teléfono para eliminar aquellas que no se utilizan o no son necesarias.
  • Deshabilitar la opción de instalación de aplicaciones de terceros en el caso de dispositivos Android.

CVE-2024-30473

CVE-2024-30473

Título es
CVE-2024-30473

Jue, 18/07/2024 – 16:15

Tipo
CWE-269

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-30473

Descripción en
Dell ECS, versions prior to 3.8.1, contain a privilege elevation vulnerability in user management. A remote high privileged attacker could potentially exploit this vulnerability, gaining access to unauthorized end points.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.90

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2023-50304

CVE-2023-50304

Título es
CVE-2023-50304

Jue, 18/07/2024 – 16:15

Tipo
CWE-611

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2023-50304

Descripción en
IBM Engineering Requirements Management DOORS Web Access 9.7.2.8 is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources. IBM X-Force ID: 273335.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-39911

CVE-2024-39911

Título es
CVE-2024-39911

Jue, 18/07/2024 – 16:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39911

Descripción en
1Panel is a web-based linux server management control panel. 1Panel contains an unspecified sql injection via User-Agent handling. This issue has been addressed in version 1.10.12-lts. Users are advised to upgrade. There are no known workarounds for this vulnerability.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
10.00

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
CRITICAL

Enviar en el boletín
Off

CVE-2024-39907

CVE-2024-39907

Título es
CVE-2024-39907

Jue, 18/07/2024 – 16:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39907

Descripción en
1Panel is a web-based linux server management control panel. There are many sql injections in the project, and some of them are not well filtered, leading to arbitrary file writes, and ultimately leading to RCEs. These sql injections have been resolved in version 1.10.12-tls. Users are advised to upgrade. There are no known workarounds for these issues.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
9.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
CRITICAL

Enviar en el boletín
Off

CVE-2024-38302

CVE-2024-38302

Título es
CVE-2024-38302

Jue, 18/07/2024 – 16:15

Tipo
CWE-311

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-38302

Descripción en
Dell Data Lakehouse, version(s) 1.0.0.0, contain(s) a Missing Encryption of Sensitive Data vulnerability in the DDAE (Starburst). A low privileged attacker with adjacent network access could potentially exploit this vulnerability, leading to Information disclosure.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-34013

CVE-2024-34013

Título es
CVE-2024-34013

Jue, 18/07/2024 – 14:15

Tipo
CWE-78

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-34013

Descripción en
Local privilege escalation due to OS command injection vulnerability. The following products are affected: Acronis True Image (macOS) before build 41396.

18/07/2024
18/07/2024
Vector CVSS:3.1
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off