CVE-2024-39671

CVE-2024-39671

Título es
CVE-2024-39671

Jue, 25/07/2024 – 12:15

Tipo
CWE-840

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39671

Descripción en
Access control vulnerability in the security verification module.
Impact: Successful exploitation of this vulnerability may affect service confidentiality.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
9.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
CRITICAL

Enviar en el boletín
Off

CVE-2024-39670

CVE-2024-39670

Título es
CVE-2024-39670

Jue, 25/07/2024 – 12:15

Tipo
CWE-264

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39670

Descripción en
Privilege escalation vulnerability in the account synchronisation module.
Impact: Successful exploitation of this vulnerability will affect availability.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
6.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2023-7271

CVE-2023-7271

Título es
CVE-2023-7271

Jue, 25/07/2024 – 12:15

Tipo
CWE-840

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2023-7271

Descripción en
Privilege escalation vulnerability in the NMS module
Impact: Successful exploitation of this vulnerability will affect availability.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-39674

CVE-2024-39674

Título es
CVE-2024-39674

Jue, 25/07/2024 – 12:15

Tipo
CWE-312

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39674

Descripción en
Plaintext vulnerability in the Gallery search module.
Impact: Successful exploitation of this vulnerability will affect availability.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-39673

CVE-2024-39673

Título es
CVE-2024-39673

Jue, 25/07/2024 – 12:15

Tipo
CWE-26

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39673

Descripción en
Vulnerability of serialisation/deserialisation mismatch in the iAware module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
6.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-39672

CVE-2024-39672

Título es
CVE-2024-39672

Jue, 25/07/2024 – 12:15

Tipo
CWE-416

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39672

Descripción en
Memory request logic vulnerability in the memory module.
Impact: Successful exploitation of this vulnerability will affect integrity and availability.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

La app de citas Grindr estará bloqueada en la Villa Olímpica de París 2024

Grindr no puede usarse dentro de la Villa Olímpica de París 2024, porque la app fue bloqueada directamente por la compañía que la gestiona. Por un lado, la decisión busca salvaguardar la privacidad de los atletas, evitando filtraciones desagradables realizadas por personas malintencionadas que se sitúan cerca del recinto para descubrir a todos los usuarios que están empleando la aplicación de citas en ese momento. Por otra parte, también es necesario proteger a quienes proceden de un país en el que formar parte de la comunidad LGBTQI+ aún se considera ilegal y supondría un peligro para ellos y sus familias.

En su blog oficial, Grindr declara que “si un atleta no ha salido del clóset o procede de un país en el que ser [integrante de la comunidad] LGBTQ+ es peligroso o ilegal, utilizar Grindr puede exponerle al riesgo de ser descubierto por [usuarios] curiosos que intenten identificarle y exponerle en la aplicación”.

Privacidad de los atletas olímpicos LGBTQI+

De hecho, hubo un (desagradable) precedente de esto en los Juegos Olímpicos de Río de Janeiro de 2016, con una auténtica caza de deportistas olímpicos LGBTQI+ a través de Grindr, con usuarios individuales o incluso varios periódicos online (como Daily Beast) navegando por la app de citas para buscar atletas y después liberar en internet fotos y nombres. La grotesca idea surgió después de que cuatro años antes, en Londres 2012, los servidores de la plataforma colapsaran ante el gran actividad que se registró de repente en la capital británica. Por ello, ya en los Juegos Olímpicos de Pekín 2022, Grindr decidió bloquear el acceso a la aplicación estableciendo una especie de zona restringida geolocalizada justo en la Villa Olímpica, que tradicionalmente acoge a la mayor parte de los deportistas durante el evento.

X content

This content can also be viewed on the site it originates from.

Para ello, el plan primordial de Grindr es desactivar las funciones de la app basadas en la localización, con lo que quedarán inhabilitadas “Explorar” y “Recorrer” dentro de la Villa Olímpica. De igual manera, “Mostrar distancia” también aparecerá desactivada por defecto, pero los usuarios podrán compartir su distancia aproximada con otras personas si así lo deciden.

“Nuestro objetivo es ayudar a los atletas a conectarse [en la aplicación] sin preocuparse por revelar involuntariamente su ubicación o ser reconocidos”, señala la empresa.

No hace falta decir que la aplicación funciona correctamente fuera del perímetro establecido por Grindr, por lo que es posible usarla sin problemas en el resto de la capital francesa.

La seguridad es una de las cuestiones más importantes para los Juegos Olímpicos de París 2024, que también se enfrentan al peligro de los drones, con un promedio de seis vehículos aéreos interceptados por las autoridades cada día, incluyendo aviones espía. La otra tendencia en boga es la inteligencia artificial, que se explotará ampliamente, desde la supervisión del rendimiento hasta la lucha contra el ciberacoso.

Artículo publicado originalmente en WIRED Italia. Adaptado por Andrei Osornio.


Image may contain: Electronics, Mobile Phone, Phone, Person, Advertisement, Adult, City, Clothing, Footwear, and Shoe
Dónde ver en vivo los Juegos Olímpicos 2024 desde México

Los Juegos Olímpicos de París 2024 comienzan este viernes 26 de julio; la ceremonia de clausura tendrá lugar el próximo 11 de agosto.

CVE-2024-41707

CVE-2024-41707

Título es
CVE-2024-41707

Jue, 25/07/2024 – 08:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-41707

Descripción en
An issue was discovered in Archer Platform 6 before 2024.06. Authenticated users can achieve HTML content injection. A remote authenticated malicious Archer user could potentially exploit this to store malicious HTML code in a trusted application data store. When victim users access the data store through their browsers, the malicious code gets executed by the web browser in the context of the vulnerable application.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-41706

CVE-2024-41706

Título es
CVE-2024-41706

Jue, 25/07/2024 – 08:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-41706

Descripción en
A stored XSS issue was discovered in Archer Platform 6 before version 2024.06. A remote authenticated malicious Archer user could potentially exploit this to store malicious HTML or JavaScript code in a trusted application data store. When victim users access the data store through their browsers, the malicious code gets executed by the web browser in the context of the vulnerable application. 6.14 P4 (6.14.0.4) is also a fixed release.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
7.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-41705

CVE-2024-41705

Título es
CVE-2024-41705

Jue, 25/07/2024 – 08:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-41705

Descripción en
A stored XSS issue was discovered in Archer Platform 6.8 before 2024.06. A remote authenticated malicious Archer user could potentially exploit this to store malicious HTML or JavaScript code in a trusted application data store. When victim users access the data store through their browsers, the malicious code gets executed by the web browser in the context of the vulnerable application. 6.14.P4 (6.14.0.4) and 6.13 P4 (6.13.0.4) are also fixed releases. This vulnerability is similar to, but not identical to, CVE-2023-30639.

25/07/2024
25/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off