CVE-2024-9845

CVE-2024-9845

Título es
CVE-2024-9845

Mié, 11/12/2024 – 17:15

Tipo
CWE-276

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-9845

Descripción en
Under specific circumstances, insecure permissions in Ivanti Automation before version 2024.4.0.1 allows a local authenticated attacker to achieve local privilege escalation.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8496

CVE-2024-8496

Título es
CVE-2024-8496

Mié, 11/12/2024 – 17:15

Tipo
CWE-276

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8496

Descripción en
Under specific circumstances, insecure permissions in Ivanti Workspace Control before version 10.18.40.0 allows a local authenticated attacker to achieve local privilege escalation.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2023-23472

CVE-2023-23472

Título es
CVE-2023-23472

Mié, 11/12/2024 – 13:15

Tipo
CWE-497

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2023-23472

Descripción en
IBM InfoSphere DataStage Flow Designer (InfoSphere Information Server 11.7) could allow an authenticated user to obtain sensitive information that could aid in further attacks against the system.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
3.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

CVE-2024-51460

CVE-2024-51460

Título es
CVE-2024-51460

Mié, 11/12/2024 – 13:15

Tipo
CWE-209

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51460

Descripción en
IBM InfoSphere Information Server 11.7 could allow an authenticated user to obtain sensitive information when a detailed technical error message is returned in a stack trace. This information could be used in further attacks against the system.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-11351

CVE-2024-11351

Título es
CVE-2024-11351

Mié, 11/12/2024 – 13:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-11351

Descripción en
The Restrict – membership, site, content and user access restrictions for WordPress plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.2.8 via the WordPress core search feature. This makes it possible for unauthenticated attackers to extract sensitive data from posts that have been restricted to higher-level roles such as administrator.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

La pistola de Luigi Mangione muestra hasta donde han llegado las armas impresas en 3D

“Simplemente habla de la facilidad con la que puedes hacer esto. No necesitó ser un experto en armas impresas en 3D o en tiro», asevera Wilson. A pesar de que las fuerzas de seguridad y otros organismos la describen simplemente como una «pistola en 3D», la FMDA 19.2 está impresa parcialmente en 3D; eso la hace muy diferente de las armas totalmente impresas como la «Liberator», la pistola original de un solo disparo que Wilson estrenó en 2013.


luigi mangione
Luigi Mangione: el sospechoso de asesinato que se volvió un polémico fenómeno viral en internet

Ironía, indignación, sexualización: el sospechoso del asesinato del CEO de la aseguradora desencadena un interesante caso ético y mediático.


La industria de las «pistolas fantasma»

Las armas construidas a partir de diseños como la FMDA 19.2 se fabrican con una combinación de piezas producidas comercialmente como cañones, correderas y cargadores, a veces vendidas en kits, y un armazón hecho en casa. A este cuerpo regulado del arma se le denomina «receptor inferior» o «base», la impresión en 3D de esta pieza permite a los fabricantes aficionados eludir las leyes de control de armas y diseñar las denominadas pistolas fantasma, obtenidas sin verificación de antecedentes ni período de espera.

El modelo FMDA 19.2, lanzado por un grupo de construcción de armas conocido como Deterrence Dispensed, e inspirado inicialmente en Wilson’s Defense Distributed, se distinguía por el uso de «rieles» disponibles en el mercado; los componentes mecánicos que guían la parte superior del arma conocida como corredera, que retrae cada disparo, reajustando el gatillo y cargando un nuevo cartucho en la recámara. En un video difundido del asesinato de Thompson, el arma supuestamente disparada por Mangione parece no haber funcionado como semiautomática. De acuerdo con los armeros, esto se debe a que el accesorio supresor impide el mecanismo de recarga.

El uso de rieles metálicos fabricados en lugar de unos hecho en casa, hizo que el modelo FDMA 19.2 se considerara el diseño de glock impreso más práctico y fiable disponible en el momento de su lanzamiento hace 3 años. «Había pistolas anteriores de estilo glock, pero los componentes interiores no eran tan refinados. La mezcla perfecta es el armazón impreso en 3D y rieles de precisión», expresa el Sr. Snow Makes. Aunque Deterrence Dispensed, el grupo detrás del diseño de la pistola 19.2, se ha rebautizado con el nombre de «The Gatalog», en su sitio web siguen figurando los eslóganes libertarios sobre el derecho a las armas que resumen su ideología: «Todos los individuos tienen derecho a la defender su humanidad. El control de armas ha fracasado, no puedes detener su curso».

Uno de los fundadores de Deterrence Dispensed, que se hacía llamar Jstark, y que más tarde se reveló que era un alemán ya fallecido llamado Jakob Duygu, aparecía en un documental del Frente Popular de 2020 con un pasamontañas negro y gafas de sol. «Queremos que la gente tenga libertad de expresión y derecho a portar armas. Si eso es demasiado políticamente extremo para ti, jódete», se recitaba en el documental.

Hace apenas dos meses, un hombre de Bergen, Nueva York, que supuestamente actuaba como administrador de Gatalog llamado Peter Celentano, fue detenido y acusado de posesión ilegal de dos ametralladoras y numerosos componentes de armas de mano y AR-15 impresos en 3D y otros de fabricación casera. El motivo exacto por el que Mangione utilizó supuestamente un arma impresa en 3D para asesinar a Thompson, ya sea como declaración política o creyendo que le ayudaría a eludir la identificación, no está claro. Pero como programador e ingeniero, es posible que la idea le atrajera: «Esto es Estados Unidos. No es la forma más fácil de tener un arma, pero el tipo es un tecnólogo y puede que la impresión 3D le pareciera una gran idea. No sería una mala forma crear un arma imposible de rastrear».

Artículo publicado originalmente en WIRED, adaptado por Alondra Flores.

CVE-2024-12325

CVE-2024-12325

Título es
CVE-2024-12325

Mié, 11/12/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-12325

Descripción en
The Waymark plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘content’ parameter in all versions up to, and including, 1.4.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-12283

CVE-2024-12283

Título es
CVE-2024-12283

Mié, 11/12/2024 – 09:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-12283

Descripción en
The WP Pipes plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘x1’ parameter in all versions up to, and including, 1.4.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-12004

CVE-2024-12004

Título es
CVE-2024-12004

Mié, 11/12/2024 – 09:15

Tipo
CWE-352

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-12004

Descripción en
The WPC Order Notes for WooCommerce plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.5.2. This is due to missing or incorrect nonce validation on the ajax_update_order_note() function. This makes it possible for unauthenticated attackers to inject malicious web scripts via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

11/12/2024
11/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-10511

CVE-2024-10511

Título es
CVE-2024-10511

Mié, 11/12/2024 – 09:15

Tipo
CWE-287

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-10511

Descripción en
CWE-287: Improper Authentication vulnerability exists that could cause Denial of access to the web interface
when someone on the local network repeatedly requests the /accessdenied URL.

11/12/2024
11/12/2024
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Gravedad 4.0
6.30

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off