25 de junio de 2019

POWERPOINT. Tendrá nueva función basada en inteligencia artificial

Microsoft ha anunciado una nueva herramienta para PowerPoint que utilizará la inteligencia artificial para hacer sugerencias al usuario durante la exposición de sus presentaciones, indicándole si está utilizando frases que pueden herir la sensibilidad en determinadas culturas o si está leyendo demasiado la diapositiva, entre otros aspectos.
Según ha anunciado Microsoft en un comunicado, esta nueva función de PowerPoint, denominada 'Presenter Coach', guiará al usuario en la práctica de la exposición de sus presentaciones, con comentarios en tiempo real del contenido de su discurso, de la velocidad a la que lo esté realizando y de cómo lo está haciendo.
De esta forma, esta nueva herramienta basada en la inteligencia artificial le indicará al usuario si está utilizando lenguaje inclusivo o no, si está haciendo uso de palabras de relleno como 'eh', 'um', o similares, e incluso, se dará cuenta de si está leyendo las diapositivas y le avisará para que deje de hacerlo y se centre en los aspectos fundamentales.
Al final de la práctica, aparecerá un informe con un resumen de cómo le ha ido al usuario en cada aspecto, incluyendo el tiempo que ha tardado en hacer la presentación y el número de diapositivas que ha ensayado.
Para acceder a este modo de ensayo de la presentación, el usuario tendrá que pinchar sobre el botón de 'Empecemos', que aparecerá al inicio de la 'ppt' junto al mensaje de "la práctica te ayuda a entender mejor tu contenido". Las sugerencias empezarán entonces a aparecer en pantalla de forma automática. Esta nueva herramienta se lanzará este verano.
NUEVAS HERRAMIENTAS DE DISEÑO BASADAS EN AI
Microsoft ha presentado también la introducción de varias herramientas de diseño para PowerPoint que utilizan la inteligencia artificial para hacer recomendaciones de diseño al usuario en la creación de sus presentaciones.
La primera de ellas consiste en la elaboración de sugerencias para el usuarios sobre el tema de su presentación, los colores complementarios que puede utilizar y las fotografías que más se ajustan al texto que ha escrito. Para ello, tendrá que crear una nueva diapositiva en blanco y empezar a escribir; las recomendaciones aparecerán en la parte derecha de la pantalla automáticamente. Ya está disponible para Windows, Mac y en la web para los suscritos a Office 365.
La segunda se centra más en el uso de PowerPoint a nivel empresarial, ya que se encarga de recomendar al usuario cuáles son las plantillas, imágenes e iconos que más se ajustan a la imagen corporativa de su empresa, basándose en el diseño que utilice en la primera diapostiva. Esta función ya está disponible para los suscritos a Office 365 Insiders en Windows 10 y Mac.
Por último, se ha incorporado a PowerPoint Designer una nueva herramienta que, junto a Microsoft Research y su herramienta Perspective Engine, facilita la comprensión de las cifras díficiles de entender que se ponen en las diapositivas, comparándolo con algo. Por ejemplo, si se escribe que Afganistán tiene un tamaño de 652.232 km2, el sistema añade que "esto equivale al tamaño de Texas". Ya está disponible para los suscritos a Office 365, aunque sólo en inglés.
Fuente: Europa Press

BANCO INGLATERRA. Redes sociales sin ley no es modelo para criptomoneda Libra de Facebook

Facebook no puede esperar que su nueva moneda Libra se beneficie de la misma libertad sin regulaciones que ayudó a la compañía a alcanzar una posición dominante en las redes sociales, dijo el jueves el gobernador del Banco de Inglaterra, Mark Carney.
La firma estadounidense de redes sociales atrajo interés mundial a principios de esta semana cuando anunció planes para crear su propio sistema de pagos, respaldado por una moneda que llama Libra.
“El Banco de Inglaterra recibe a Libra con la mente abierta pero no con la puerta abierta”, dirá Carney en un discurso que pronunciará en el corazón del distrito financiero de Londres.
“A diferencia de las redes sociales (...) los términos de participación para innovaciones como Libra deben adoptarse antes de cualquier lanzamiento”, añadió.
Carney, quien dejará el cargo en enero próximo, ofrecerá un discurso junto con el ministro de finanzas, Philip Hammond, quien se espera que advierta sobre el riesgo de que un Brexit sin acuerdo pueda desencadenar una mayor austeridad y un votación en Escocia para independizarse.
Fuente: Europa Press

Vulnerabilidad de denegación de servicio en Apache Tomcat

Apache ha publicado una corrección para una actualización anterior, incompleta, de la vulnerabilidad con identificador CVE-2019-0199 que podría permitir a un atacante el agotamiento de los hilos y la denegación del servicio (DoS), catalogada de Importancia: 4 - Alta
Recursos afectados:
Apache Tomcat®, versiones:
  1. Desde la 8.5.0 hasta 8.5.40;
  2. Desde la 9.0.0.M1 hasta 9.0.19.
Recomendación
Detalle de vulnerabilidades
Mediante esta actualización se corrige una solución incompleta para el agotamiento de la ventana de conexión HTTP/2 durante la escritura. Al no enviar mensajes WINDOW_UPDATE para la ventana de conexión (stream 0), los clientes podrían hacer que los hilos del lado del servidor se bloquearan, provocando una denegación de servicio. Se ha reservado el identificador CVE-2019-10072 para esta vulnerabilidad.
Más información
Fuente: INCIBE

CISCO. Múltiples vulnerabilidades en productos de la firma

Cisco ha publicado múltiples vulnerabilidades que podrían permitir a un atacante escalar privilegios, evadir la autenticación, ejecutar código remoto, denegar el servicio o llevar a cabo ataques cross-site request forgery (CSRF) en los productos afectados, catalogadas de Importancia: 5 - Crítica
Recursos afectados:
1)   Los siguientes productos de Cisco que ejecuten una versión de Cisco SD-WAN Solution anterior a la 18.3.6, 18.4.1 y 19.1.0:
a)   vBond Orchestrator Software,
b)   vEdge 100 Series Routers,
c)   vEdge 1000 Series Routers,
d)   vEdge 2000 Series Routers,
e)   vEdge 5000 Series Routers,
f)    vEdge Cloud Router Platform,
g)   vManage Network Management Software,
h)   vSmart Controller Software.
i)    Cisco DNA Center Software, versiones anteriores a la 1.3.
2)   Los siguientes productos de Cisco que ejecuten una versión vulnerable de Cisco TelePresence TC o Cisco TelePresence CE software:
a)   Cisco TelePresence Integrator C Series,
b)   Cisco TelePresence EX Series,
c)   Cisco TelePresence MX Series,
d)   Cisco TelePresence SX Series,
e)   Cisco Webex Room Series.
3)   Los siguiente productos de Cisco que ejecuten una versión vulnerable de Cisco StarOS operating system:
a)   Cisco Virtualized Packet Core-Single Instance (VPC-SI),
b)   Cisco Virtualized Packet Core-Distributed Instance (VPC-DI).
c)   Cisco vManage Network Management Software ejecutando una versión de Cisco SD-WAN Solution anterior a la 18.4.0.
4)   RV110W Wireless-N VPN Firewall, versiones anteriores a la 1.2.2.4.
5)   RV130W Wireless-N Multifunction VPN Router, versiones anteriores a la 1.0.3.51.
6)   RV215W Wireless-N VPN Router, versiones anteriores a la 1.3.1.4.
7)   Cisco Prime Service Catalog Software, versiones anteriores a la 12.1 Cumulative patch versión 10.
8)   Cisco Meeting Server deployments que ejecute versiones anteriores a la 2.2.14 y la 2.3.8.
Recomendación
Las actualizaciones que corrigen las vulnerabilidades indicadas pueden descargarse desde Panel de descarga de Software Cisco.
Detalle de vulnerabilidades
Las vulnerabilidades de severidad crítica son:
·        Un cumplimiento insuficiente en la autorización de los CLI de Cisco SD-WAN Solution podría permitir a un atacante autenticarse en el dispositivo y ejecutar comandos para conseguir escalar privilegios para realizar cambios en la configuración del sistema como usuario root. Se ha asignado el identificador CVE-2019-1625 para esta vulnerabilidad.
·        Una restricción de acceso insuficiente a los puertos necesarios para el funcionamiento del sistema de Cisco Digital Network Architecture (DNA) Center podría permitir a un atacante conectar un dispositivo de red no autorizado a la subred designada para los servicios del clúster y acceder a servicios internos que no están protegidos frente a accesos externos. Se ha asignado el identificador CVE-2019-1848 para esta vulnerabilidad.
Para el resto de vulnerabilidades de severidad alta, se han asignado los siguientes identificadores: CVE-2019-1878, CVE-2019-1869, CVE-2019-1626, CVE-2019-1624, CVE-2019-1843, CVE-2019-1874, CVE-2019-1623.
Más información
Fuente: INCIBE

ORACLE. Vulnerabilidad de ejecución remota de código en WebLogic Server

Oracle ha publicado una vulnerabilidad de severidad crítica que permite la ejecución remota de código en su producto Oracle WebLogic Server, catalogada de Importancia: 5 - Crítica
Recursos afectados:
  • Oracle WebLogic Server, versiones 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0.
Recomendación
Oracle ha puesto a disposición de los usuarios registrados un enlace para acceder a la documentación que contiene información sobre la disponibilidad de parches e instrucciones de instalación.
Detalle de vulnerabilidades
Una vulnerabilidad de deserialización, a través de XMLDecoder, en Oracle WebLogic Server, podría permitir a un atacante remoto y sin autenticación la ejecución de código. Se ha asignado el identificador CVE-2019-2729 para esta vulnerabilidad.
Más informaciones
Fuente: INCIBE

LINUX. Vulnerabilidades DoS basadas en TCP en los Kernel de Linux y FreeBSD

Investigadores de Netflix han descubierto cuatro vulnerabilidades, una de criticidad alta y tres de criticidad media. Estas vulnerabilidades son debidas a las capacidades del tamaño máximo o mínimo de segmento (MSS) en los paquetes TCP, y el reconocimiento selectivo de TCP (TCP SACK). Un atacante remoto podría explotar estas vulnerabilidades para generar una condición de denegación de servicio, catalogadas de Importancia: 4 - Alta
Recursos afectados:
1)   Versiones del Kernel de Linux:
a)   SACK Panic: afecta a versiones posteriores o iguales a la versión 2.6.29;
b)   SACK Slowness: anteriores a la versión 4.15;
c)   Consumo excesivo de recursos: todas las versiones.
2)   Versiones de FreeBSD 12 que utilicen la pila RACK TCP (SACK Slowness).
Recomendación
1)   Para sistemas operativos Linux se han publicado actualizaciones en las principales distribuciones que solucionan las vulnerabilidades:
a)   Debian: instalar los paquetes de actualización de seguridad DSA-4465-1
b)   Ubuntu: instalar los paquetes de las actualizaciones de seguridad USN-4017-1 y USN-4017-2;
c)   RedHat: instalar los paquetes de actualización disponibles en los diferentes avisos publicados;
2)   Para el sistema operativo SUSE todavía no se han publicado parches, pero se ha informado que se proveerán los correspondientes a las distribuciones soportadas;
3)   Para AWS, ha informado de las siguientes actualizaciones.
4)   Para sistemas operativos FreeBSD 12 no hay parche oficial, los investigadores de Netflix proponen las siguientes soluciones provisionales:
a)   Aplicar el parche split_limit.patch y fijar el sysctl de net.inet.tcp.rack.split_limit a un valor razonable para limitar el tamaño de la tabla SACK;
b)   Deshabilitar temporalmente la pila TCP RACK.
Detalle de vulnerabilidades:
La vulnerabilidad de criticidad alta es debida a una secuencia de SACKs modificados que podrían desencadenar un desbordamiento de enteros, pudiendo generar un kernel panic. Se ha reservado el identificador CVE-2019-11477 para esta vulnerabilidad.
Al resto de vulnerabilidades de criticidad media se les han reservado los identificadores CVE-2019-11478, CVE-2019-5599 y CVE-2019-11479 para estas vulnerabilidades.
Más información
Fuente: INCIBE

CITRIX. Vulnerabilidad de control de acceso inadecuado en AppDNA

Citrix ha identificado una vulnerabilidad de control de acceso inadecuado en su producto AppDNA, catalogada de  Importancia: 4 - Alta
Recursos afectados:
AppDNA, versión 7.18 y anteriores.
Recomendación
Citrix recomienda a los clientes que actualicen AppDNA a las versiones 7 1906.1.0.0.472 y superiores y que configuren IIS (Internet Information Services) como se describe en la documentación del producto.
Detalle de vulnerabilidades
Se ha identificado una vulnerabilidad en AppDNA que daría lugar a que los controles de acceso no se apliquen al acceder a la consola web, lo que permitiría la escalada de privilegios y la ejecución remota de código. Se ha reservado el identificador CVE-2019-12292 para esta vulnerabilidad.
Más información
Improper Access Control Vulnerability in AppDNA
Fuente: INCIBE

Múltiples vulnerabilidades en routers Netgear

Cisco Talos ha descubierto dos vulnerabilidades de criticidad alta en el firmware para KCodes NetUSB de NETGEAR, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
Wireless AC Router Nighthawk, modelos:
  • R7900, ejecutando una versión de firmware anterior a la versión 1.0.3.14_10.0.40_BETA.
  • R8000, ejecutando una versión de firmware anterior a la versión 1.0.4.38_10.1.59_BETA.
Recomendación
NETGEAR ha publicado dos actualizaciones que solucionan las vulnerabilidades:
Detalle de vulnerabilidades
Las vulnerabilidades encontradas podrían permitir a un atacante remoto revelar información no autenticada del kernel y lectura arbitraría de memoria. Se han reservado los identificadores CVE-2019-5016 y CVE-2019-5017 para estas vulnerabilidades.
Más información
·        NETGEAR Support Security Advisory for KCodes NetUSB Unauthenticated Remote Kernel Vulnerabilities on R7900 and R8000 Routers, PSV-2019-0029 https://kb.netgear.com/000061024/Security-Advisory-for-KCodes-NetUSB-Unauthenticated-Remote-Kernel-Vulnerabilities-on-R7900-and-R8000-Routers-PSV-2019-0029
Fuente: INCIBE

IBM. Múltiples vulnerabilidades en productos de la firma

IBM ha reportado dos vulnerabilidades de tipo inyección XXE (XML External Entity) y ejecución remota de código en sus productos IBM InfoSphere Information Server e IBM Tivoli Netcool Impact, respectivamente, catalogadas de Importancia: 4 - Alta
Recursos afectados:
1)   IBM InfoSphere Information:
a)   Server, versiones 11.3, 11.5 y 11.7;
b)   Governance Catalog, versiones 11.3, 11.5 y 11.7;
c)   Server en Cloud, versiones 11.5 y 11.7;
d)   Server Business Glossary, versión 9.1;
e)   Server Metadata Workbench, versión 9.1.
2)   IBM Tivoli Netcool Impact, versiones desde 7.1.0.0 hasta 7.1.0.15.
Recomendación
1)   InfoSphere Information Server:
a)   Para la versión 11.7, actualizar a las versiones 11.7.1.0 y 11.7.1.0 Enterprise Edition;
b)   Para la versión 11.5, actualizar a las versiones 11.5.0.2 y 11.5 Service Pack 5, y aplicar los parches de seguridad XMETA e istool;
c)   Para la versión 11.3, actualizar a la versión 11.3.1.2, y aplicar los parches de seguridad XMETA e istool.
2)   InfoSphere Information Governance Catalog:
a)   Para la versión 11.5, aplicar el parche de seguridad;
b)   Para la versión 11.3, aplicar el parche de seguridad.
3)   Business Glossary y Metadata Workbench: actualizar a una nueva versión.
4)   IBM Tivoli Netcool Impact 7.1.0: aplicar el fix pack 16.
Detalle de vulnerabilidades
IBM InfoSphere Information Server es vulnerable a un ataque de inyección XXE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. Se ha reservado el identificador CVE-2018-1845 para esta vulnerabilidad.
IBM Tivoli Netcool permite la ejecución remota de comandos por parte de usuarios con bajo nivel de privilegios. Esta vulnerabilidad posibilita la ejecución de código arbitrario en el sistema, pudiendo tomar el control del mismo. Se ha reservado el identificador CVE-2019-4103 para esta vulnerabilidad.
Más informacion
Fuente: INCIBE

SACK Panic. DoS a través de TCP/IP en el kernel Linux

El investigador de seguridad Jonathan Looney, de Netflix, ha descubierto varias vulnerabilidades en la implementación de TCP/IP del kernel Linux que permitirían a un atacante remoto provocar denegaciones de servicio en los sistemas que trabajen con las versiones del núcleo afectadas.
La vulnerabilidad más crítica, bautizada como «SACK Panic» y etiquetada con CVE-2019-11477, debe su nombre a los paquetes de reconocimiento selectivo (SACK). Este protocolo se define en el RFC 2018 y RFC 2883, y trata de solventar el problema de las retransmisiones innecesarias de paquetes durante una conexión TCP. Cuando el envío de un segmento falla, se solicita la retransmisión de ese segmento mediante un paquete ACK con el número del último fragmento recibido. Aunque los subsiguientes segmentos se hayan recibido correctamente, el servidor volverá a retransmitirlos en orden. Para solucionar este problema de optimización se utiliza la trama SACK, que se envía junto con el ACK duplicado (utilizado para solicitar la retransmisión), indicando el rango de tramas que sí se han recibido correctamente. Con esta información, el servidor ya puede retransmitir sólo los paquetes que no se han recibido, optimizando así la comunicación.
Otro concepto que debemos definir es el de «tamaño de segmento máximo» (MSS). El MSS es un parámetro que se envía en las cabeceras TCP de cada paquete y especifica el tamaño máximo (en bytes) que se puede recibir sin fragmentar. Valores elevados en el MSS podrían provocar más fragmentación y en consecuencia una reducción de la velocidad.
Pasaremos ahora a explicar detalladamente la vulnerabilidad:
En la implementación de TCP/IP del kernel Linux se utiliza una estructura llamada Socket Buffer (SKB). Básicamente es una lista enlazada de buffers que almacenan paquetes de red. Esta lista se utiliza para guardar la cola de transmisión, la cola de recepción, cola de paquetes SACK, etc. Las estructuras SKB pueden almacenar los datos fragmentados, en un máximo de 17 fragmentos como se define en su fichero de cabecera:
Cuando un paquete debe ser enviado, se guarda información de control en una estructura como la siguiente, utilizada para instruir cómo se realizará el envío:
De esta estructura, debemos fijarnos en los campos ‘tcp_gso_segs‘ y ‘tcp_gso_size‘, que se utilizan para almacenar información relativa a la fragmentación de los paquetes.
Pues bien, cuando la descarga de segmentación (TSO) está activa y el mecanismo de retransmisión SACK habilitado, puede producirse una situación en la que alguna estructura SKB alcance el número máximo de fragmentos permitido y se provoque un desbordamiento de entero en ‘tcp_gso_segs’, resultando en un kernel panic.
Un atacante remoto podría favorecer estas condiciones configurando el MSS de la conexión TCP al mínimo y enviando una secuencia de paquetes SACK especialmente manipulada. Un MSS mínimo, dejaría sólo 8 bytes libres por segmento, lo que elevaría el número de tramas TCP necesarias para enviar toda la información.
Las versiones 2.6.29 y posteriores del kernel Linux son vulnerables. Netflix ha publicado un parche para corregir el fallo:
kernel Linux 2.6.29: PATCH_net_1_4.patch
Las otras dos vulnerabilidades identificadas han sido etiquetadas con CVE-2019-11478 y CVE-2019-11479 respectivamente y se consideran de gravedad media. La primera también está relacionada con los paquetes SACK, y permitiría a un atacante remoto segmentar la cola de retransmisiones ralentizando el envío de paquetes SACK (en versiones anteriores a 4.15) o hasta el punto de agotar los recursos al tener que recorrer una lista enlazada de paquetes SACK demasiado larga.
La segunda, permitiría a un atacante agotar los recursos del sistema configurando un valor bajo del MSS. Lo que elevaría la fragmentación y el ancho de banda requerido para transmitir la misma cantidad de información. Esta vulnerabilidad afecta a todas las versiones de Linux y para explotarla se requeriría el envío continuo de tráfico.
Netflix también ha publicado los parches para estas dos vulnerabilidades:
CVE-2019-11478 – PATCH_net_2_4.patch
Más información:
Fuente: Hispasec

FIREFOX. Actualización crítica para mitigar su último 0-day (CVE-2019-11707)

Firefox ha liberado hoy las versiones 67.0.3 y ESR 60.7.1 para mitigar la explotación de su último zero-day, clasificado bajo el código CVE-2019-11707.
Los usuarios del navegador ya pueden actualizar su versión para parchear la última vulnerabilidad descubierta, clasificada bajo el código CVE-2019-11707. La vulnerabilidad permitía ejecución remota de código arbitrario en las máquinas afectadas por el fallo, lo que a su vez llevaba a la toma de control de la máquina por parte del atacante.
El investigador de ciberseguridad Samuel Groß, de ‘Project Zero’, el equipo de analistas de seguridad informática de Google, reportó esta vulnerabilidad que afecta a cualquiera que utilice la versión de escritorio de Firefox, ya sea en Windows, macOS o Linux. Sin embargo, los clientes de Firefox para Android, iOS y Amazon Fire TV, no se ven afectados por el fallo.
Según el anuncio del fabricante, el fallo de seguridad ha sido clasificado como una vulnerabilidad asociada a un error de confusión de tipos, que podía llevar a la caída del sistema debido al comportamiento de la instrucción Array.pop, que tiene lugar durante el manejo de objetos JavaScript. De este modo, un atacante podría crear una página web a la que dirigir a la víctima y ejecutar código arbitrario cuando se consiga disparar el error de confusión de tipos.
Hasta ahora aún no consta la publicación de ninguna prueba de concepto que explique los detalles técnicos de la vulnerabilidad o sus condiciones de explotación.
A pesar de que Firefox instala automáticamente las actualizaciones pertinentes, se recomienda igualmente a los usuarios que actualicen manualmente de inmediato sus clientes.
Más información:
Fuente: Hispasec

OUTLOOK. Resuelta vulnerabilidad de versión para Android

Seis meses después de ser identificada la vulnerabilidad CVE-2019-1105, Microsoft ha lanzado una versión actualizada de Outlook for Android, aplicación de correo electrónico usada actualmente por más de 100 millones de usuarios.
Por lo tanto, las versiones anteriores a la 3.0.88 para Android siguen manteniendo esta vulnerabilidad de cross-site scripting (XSS) anunciada en enero de 2019, que permitiría a un tercero inyectar código JavaScript o similar aprovechando la forma en que Outlook analiza los mensajes de correo electrónico entrantes. Para ello, el atacante remoto podría lograr la ejecución de código en la aplicación del dispositivo desde el lado del cliente con el envío de correos electrónicos que tuviesen un formato concreto.
«The attacker who successfully exploited this vulnerability could then perform cross-site scripting attacks on the affected systems and run scripts in the security context of the current user.»
Según Microsoft, esta vulnerabilidad que podría ser aprovechada para realizar ataques de suplantación de identidad, fue convenientemente informada de manera responsable por múltiples investigadores de seguridad de manera independiente, incluyendo a Bryan Appleby de F5 Networks, Sander Vanrapenbusch, Tom Wyckhuys, Eliraz Duek de CyberArk y Gaurav Kumar. Además, han declarado de que no les consta ningún ataque relacionado con la CVE-2019-1105, aunque se recomienda actualizar lo antes posible la aplicación Outlook desde Google Play Store en caso de que no se haya producido aún la actualización automática.
Más información:
Fuente: Hispasec

GANDCRAB 5.2. Ya se puede descifrar esta versión del ransomware

La nueva herramienta lanzada permite el descifrado de la última versión de este ransomware
En un trabajo en conjunto entre la Europol, el FBI y Bitdefender, ha sido posible la recuperación de las claves de cifrado que empleaba el ransomware GandCrab 5.2 antes del cierre de los servidores empleados por los criminales tras este malware. Anteriormente, Bitdefender ya había lanzado herramientas para el descifrado de versiones anteriores de GandCrab, pero la versión 5.2 se seguía resistiendo hasta este momento.
La recuperación de las claves ha llegado justo a tiempo antes del cierre del servicio. Ya a principios de mes el grupo tras GandCrab anunciaba en los foros de habla rusa exploit.in que cerrarían a finales de mes tras haber logrado 2000 millones de dólares a un ritmo de 150 millones al año, habiendo blanqueado ya todo el dinero.
La nueva herramienta lanzada por Bitdefender permite el descifrado tanto de esta versión como de otras anteriormente lanzadas de GandCrab. Además de poder descargarse gratuitamente desde la web de Bitdefender, es posible encontrarla en No More Ransom, un proyecto que recopila herramientas de descifrado de este y otros ransomware.
El punto y final a GandCrab supone el cierre de uno de los ransomware más difundidos y que más víctimas ha tenido, aunque aún quedan muchas otras amenazas como GandCrab que siguen sin poder descifrarse. Las ganancias obtenidas por este grupo sólo son una evidencia más de que el ransomware ha llegado para quedarse, y la importancia de tener una buena política de seguridad para estar preparados.
Más información:
Fuente: Hispasec

ECHOBOT. Nueva versión de la botnet

No para de crecer y está diseñada para atacar una gran cantidad de ordenadores y equipos de red como VMware, Oracle y hasta routers con DD-WRT entre otras decenas de modelos.
Esta botnet ya es conocida, lleva tiempo funcionando y utilizando la red de Mirai como principal red de ataque. Desde su nacimiento su principal objetivo han sido routers, además de atacar cualquier equipo Belkin, chips Realtek, equipos DELL e incluso sistemas de virtualización como VMware y servidores Oracle con el fin de ser utilizados en ataques a mayor escala.
Esta nueva versión de Echobot contiene 8 nuevos exploits que no están siendo usados por otras botnets, además de los otros 18 ya conocidos.
Con estos nuevos exploits se suman nuevos dispositivos susceptibles de ser infectados entre los que podemos destacar sistemas airOS, ASMAX, routers DD-WRT, D-Link, Linksys, Seowonintech, Yealink y Zeroshell.
Alguna de las vulnerabilidades explotadas tienes más de 10 años, pero con las diversas actualizaciones que ha ido sufriendo podemos encontrar también exploits recientes como el de RCE de Belkin o la vulnerabilidad de 2017 de Netgear ReadyNAS.
Además, los investigadores de Palo Alto advierten de que alguno de los exploits son para fallos desconocidos y aun sin registrar, ya que no registran ningún CVE, y que pueden suponer un peligro mayor.
Mas información
Fuente: Hispasec