21 de marzo de 2018

GOOGLE. Prohibirá la publicidad de criptomonedas


Google vetará a partir del próximo mes de junio los anuncios de criptomonedas y otros contenidos relacionados, incluyendo emisiones de monedas virtuales (ICOs), plataformas de cambio de criptomonedas o asesoría para la negociación en criptomonedas, mientras que aplicará una serie de restricciones a la publicidad de otros productos como los contratos por diferencias (CFDs) o de divisas al contado.
"En junio de 2018, Google actualizará su política de servicios financieros para limitar la publicidad de CFDs, contratos de divisas al contado (rolling spot forex) y las apuestas sobre diferenciales financieros (financial spread betting)", ha anunciado el buscador, que dejará de admitir la publicidad de opciones binarias y productos similares, así como de "criptomonedas y contenidos relacionados".
Google ha indicado que aquellos anunciantes que ofrezcan CFDs, contratos de divisas al contado y apuestas sobre diferenciales financieros deberán contar con una certificación de Google antes de poder anunciarse a través de AdWords, advirtiendo de que esta certificación podrá solicitarse a partir de marzo y "solo está disponible en ciertos países".
En este sentido, el buscador exige a los anunciantes interesados contar con la correspondiente licencia emitida por la autoridad financiera del país o de los países objetivos, así como garantizar que sus anuncios y páginas de destino cumplen con las políticas de AdWords, además de cumplir con los requisitos legales relevantes, incluyendo aquellos relativos a complejos productos financieros especulativos.
A principios de año, Facebook decidió prohibir la publicidad que promueva productos y servicios financieros que con frecuencia están asociados con prácticas promocionales engañosas, señalando a las opciones binarias, las ofertas iniciales de monedas (ICOs) y a las criptomonedas.
Fuente: El Diario Montanés

EEUU. Presidente impide que Broadcom compre Qualcomm y retira oferta de compra.

El presidente de Estados Unidos, Donald Trump, bloqueó el lunes la adquisición de Qualcomm Inc por parte del fabricante de semiconductores Broadcom Ltd por motivos de seguridad nacional, poniendo fin al que habría sido el mayor acuerdo de la industria tecnológica.
La orden presidencial para bloquear la oferta de Broadcom -con sede en Singapur- para adquirir a Qualcomm por 117.000 millones de dólares refleja las preocupaciones sobre la capacidad de Estados Unidos por fijar estándares tecnológicos para la próxima generación de teléfonos móviles en su competencia con firmas chinas.
Qualcomm, con sede en San Diego, se ha convertido en uno de los principales competidores de la china Huawei Technologies Co en el sector, lo que convierte a la firma estadounidense en un activo preciado.
Qualcomm había rechazado previamente la oferta de Broadcom, que estaba siendo investigada por el Comité de Inversión Extranjera de Estados Unidos (CFIUS, por su sigla en inglés), un panel compuesto por varias agencias, que revisa las implicaciones de seguridad nacional cuando empresas extranjeras compran corporaciones estadounidenses.
Una fuente con conocimiento del debate del CFIUS dijo que, si se completaba el acuerdo, el Ejército estadounidense temía que dentro de 10 años, “esencialmente habría un operador dominante en todas estas tecnologías y ese sería esencialmente Huawei, y entonces los operadores estadounidenses no tendrían elección. Simplemente tendrían que comprar (equipo) de Huawei”.
En una carta a las compañías el 5 de marzo, el CFIUS expresó su preocupación de que Broadcom no estaría dispuesta a financiar la investigación necesaria para mantener la sólida posición de Qualcomm en la llamada tecnología 5G, un estándar de próxima aparición para redes de datos inalámbricas, lo que dejaría a China como la única opción para que Estados Unidos obtenga esa tecnología.
“La adquisición propuesta de Qualcomm por el comprador (Broadcom) está prohibida, y cualquier fusión, adquisición o equivalente, ya sea realizada directa o indirectamente, también está prohibida”, dijo la orden presidencial del lunes.
La orden mencionó “evidencia creíble” que llevó a Trump a considerar que si Broadcom adquiría el control de Qualcomm “podría tomar medidas que pueden perjudicar la seguridad nacional de Estados Unidos”.
Broadcom se rinde tras el veto de Trump y retira su oferta sobre Qualcomm
El fabricante de microprocesadores Broadcom ha anunciado este miércoles la retirada oficial de su oferta de compra de su competidor Qualcomm por el veto del presidente estadounidense Donald Trump alegando la seguridad nacional.
«Aunque estamos decepcionados, nos conformaremos al decreto» del presidente, dijo Broadcom en un comunicado. La compañía ofrecía 117.000 millones de dólares por la compra, que iba a ser la más importante en el sector.
Fuente: Reuters

EEUU. Uber causa el primer accidente mortal de un coche autónomo

Uber ha anunciado que ha parado de inmediato las pruebas de su coche autónomo después de que uno de sus vehículos se haya visto implicado en un accidente que ha acabado con una mujer fallecida.
Según ha informado ABC 15, el vehículo autónomo de la compañía ha atropellado a una mujer en Tempe (Arizona) que finalmente ha muerto en el hospital a causa de las heridas sufridas en el accidente.
Este incidente es la primera vez que un coche autónomo mata a una persona, con lo que abre el debate sobre cómo depurar las responsabilidades. Hasta ahora, el único accidente mortal que implicaba a un sistema de conducción autónomo conocido era el de un hombre que murió tras estrellarse el Tesla en el que viajaba usando su piloto automático.
La policía de Tempe ha explicado al medio que, pese a contar con un conductor de seguridad en el vehículo, estaba en modo autónomo en el momento del choque. Todo apunta a que el peatón trató de cruzar la carretera por un sitio no adecuado ni señalizado.
Un portavoz de Uber ha explicado que están al tanto del incidente, están cooperando con las autoridades y están investigando qué ha podido ocurrir. Las autoridades también mantienen abierta la investigación para cerrar todos los detalles del accidente.
El programa de pruebas del coche autónomo de Uber estaba siendo probado por la compañía en San Francisco, Pittsburgh, Phoenix (EEUU) y Toronto (Canadá), que han quedado suspendidos hasta nueva orden.
"Nuestros corazones están con la familia de la víctima. Estamos cooperando plenamente con las autoridades locales en su investigación de este incidente", ha indicado la compañía en un comunicado.
Fuente: El Economista.es

INTEL. Rediseña los procesadores Intel Core para hacer frente a Spectre y Meltdown

Intel ha anunciado que ha implementado un nuevo diseño en sus procesadores escalables Intel Xeon y en la 8ª generación de Intel Core con el fin de introducir nuevos niveles de protección en el hardware y hacer frente a Spectre y Meltdown.
La compañía, a través de un comunicado firmado por el CEO de Intel, Brian Krzanich, ha informado de que ha procedido a rediseñar algunas partes de sus procesadores para hacer frente a las vulnerabilidades Spectre (variante 2) y a Meltdown.
El rediseño introducirá particiones que actuaran como "muros protectores" entre las aplicaciones y los niveles de privilegio de usuario, como ha detallado Krzanich. La variante 1 de Spectre seguirá mitigándose mediante software.
El rediseño afectará tanto a la octava generación de procesadores Intel Core como a la próxima generación de procesadores escalables Intel Xeon, que la compañía tiene previsto distribuir en la segunda mitad de 2018.
Fuente: El Economista.es

Desbordamiento de memoria en el kernel de Linux permite elevar privilegios

Una vulnerabilidad en el kernel Linux a la hora de comprobar parámetros introducidos por el usuario podría permitir a un atacante escalar privilegios.
 El fallo, del cual se ha tenido constancia como en muchos otros casos, a través de los 'commits' al kernel, tiene asignado el CVE-2018-1068. Aún se desconoce completamente el alcance de una posible explotación, aunque tras un rápido vistazo al código de los parches podemos intuir que se trata de algo grave. Básicamente, a través de una llamada del sistema es posible proporcionar al kernel parámetros anómalos. Al no comprobarse su corrección en el lado del kernel terminarían por causar desbordamiento de memoria, y la posibilidad de escribir en memoria del kernel.
 Específicamente, el error está relacionado con la estructura de datos 'ebt_entry' y los métodos que operan sobre ésta, que se encuentran en el fichero 'net/bridge/netfilter/ebtables.c'. Al no validar los parámetros que vienen de la parte del usuario, los parámetros anómalos son procesados por código que no espera que sean incorrectos. La forma más simple de explotación es a través del uso de ebtables, una herramienta parecida a iptables pero orientada a la capa de enlace de red (lo que se suele implementar con Ethernet), usando reglas especialmente diseñadas. Esta utilidad hace uso de las llamadas del sistema vulnerables.
La vulnerabilidad ha sido clasificada como importante, ya que aunque por lo complejo de la explotación, no es necesario ser el usuario root, basta con tener privilegios de administrador en el namespace (espacio de nombres) 'user+network'. Esto es especialmente peligroso en un contexto de contenedores estilo Docker, ahora tan de moda. Desde un contenedor con privilegios restringidos pero siendo administrador del namespace mencionado sería posible salirse del contenedor y escalar privilegios al usuario root.
Más información:
CVE-2018-1068 kernel: Out-of-bounds write via userland offsets in ebt_entry struct in netfilter/ebtables.c https://bugzilla.redhat.com/show_bug.cgi?id=1552048
netfilter: ebtables: CONFIG_COMPAT: don't trust userland offsets https://github.com/torvalds/linux/commit/b71812168571fa55e44cdd0254471331b9c4c4c6
Fuente: Hispasec

UBUNTU, ARCH y FEDORA afectadas por una vulnerabilidad en el kernel

La vulnerabilidad con código CVE-2013-1763 afecta a un amplio rango de distribuciones, entre ellas Fedora, Ubuntu y Arch Linux. Esta vulnerabilidad, cuenta además con el código para explotarla, que permite obtener privilegios de root. En esta entrada analizaremos cómo se obtienen dichos privilegios.
Esta vulnerabilidad afecta a las versiones del kernel 3.0-37.10 y se encuentra en 'net/core/sock_diag.c' donde la función '__sock_diag_rcv_msg' no hace hace una comprobación de `bounds check` del array 'sock_diag_handles' provocando una 'out-of-bounds exception' y permitiendo a usuarios sin privilegios de root obtenerlo.
En los sistemas Linux de 32 bits, cada proceso virtualizará 4GB de espacio de memoria, siendo 3GB de estos el espacio de usuario y 1GB el espacio del kernel. En este caso el rango de user-space es 00000000 a 0xBFFFFFFF y el espacio de kernel 0xC0000000 a 0xFFFFFFFF. El espacio del kernel es compartido por todos los procesos sin embargo, sólo pueden acceder los procesos que se estén ejecutando en kernel-mode. Los procesos a nivel de usuario pueden acceder a kernel-mode a través de `syscalls`. Si un proceso se ejecuta en kernel-mode, las direcciones generadas pertenecen al espacio del kernel.
Las funciones 'commit_creds' y 'prepare_kernel_cred' son funciones del kernel y para poder ejecutarlas tendríamos que pasar a kernel-mode; por tanto si la función '__sock_diag_rcv_msg' se ejecuta en kernel-mode, podemos aprovecharla para ganar privilegios de root.
Se aplica un mmap al rango de memoria 0x10000-0x120000, incluyendo una serie de NOPs hasta poder colocar correctamente la payload que salta al código que pertenece a kernel-mode. En Ubuntu, no se puede obtener el valor de la variable 'rehash_time' de dicho rango de memoria, por lo que sólo es válido el siguiente método para obtenerla:
`sudo cat /boot/System.map-3.5.0-17-generic`
Tras conseguir toda esta información, el usuario puede obtener privilegios de root. Como contra, para poder ejecutar este exploit más de una vez, es necesario reiniciar el sistema operativo.
Más información:
Linux Kernel < 3.5.0-23 (Ubuntu 12.04.2 x64) - 'SOCK_DIAG' SMEP Bypass Local Privilege Escalation: https://www.exploit-db.com/exploits/44299
Fuente: Hispasec

Vulnerabilidad en la gestión de roles de BIG-IQ Centralized Management de F5

El fabricante F5 ha informado de una vulnerabilidad en la gestión de roles y permisos de los usuarios en sus productos BIG-IQ Centralized Management que permitiría cambiar la contraseña de un administrador local, catalogada de  Importancia: 4 - Alta
Recursos afectados:
BIG-IQ Centralized Management versión 5.1.0 a versión 5.2.0
Recomendación
F5 ha publicado la versión 5.3.0 para BIG-IQ Centralized Management que soluciona esta vulnerabilidad.
Detalle de vulnerabilidades
La vulnerabilidad descubierta permitiría a un usuario local de BIG-IQ Centralized Management con el rol de “Access Manager” cambiar la contraseña de otros usuarios del sistema, incluida la de un administrador local.
Se ha asignado el identificador CVE-2017-6152 para esta vulnerabilidad.
Más información
K35195140: BIG-IQ Access Manager role vulnerability https://support.f5.com/csp/article/K35195140
Fuente: INCIBE

Varias vulnerabilidades en IBM Notes

Se han reportado dos vulnerabilidades en el producto IBM Notes que podrían causar una escalada de privilegios y la ejecución remota de código, catalogada de Importancia: 4 - Alta
Recursos afectados:
  1. IBM Notes v9.0.1 hasta la  v9.0.1 FP10 IF1
  2. IBM Notes v9.0 hasta la  v9.0 IF4
  3. IBM Notes v8.5.3 hasta la  v8.5.3 FP6 IF15
  4. IBM Notes v8.5.2 hasta la  v8.5.2 FP4 IF3
  5. IBM Notes v8.5.1 hasta la  v8.5.1 FP5 IF3
  6. IBM Notes v8.5
Recomendación
Las siguientes actualizaciones estan disponibles en la página web de IBM y resuelven las dos vulnerabilidades:
Detalle de vulnerabilidades:
IBM Notes pordía permitir a un atacante local la ejecución de código arbitrario en el sistema mediante el secuestro de DLL. Se ha reservado el código CVE-2018-1437 para esta vulnerabilidad.
Un atacante remoto podría engañar a un usuario para que ejecute un archivo malicioso en un directorio controlado por el atacante, esto podría causar ejecución remota de código. Se ha reservado el código CVE-2018-1435 para esta vulnerabilidad.
Más información
Security Bulletin: IBM Notes Remote Code Execution Vulnerability (CVE-2018-1435) http://www-01.ibm.com/support/docview.wss?uid=swg22014198
Security Bulletin: IBM Notes Privilege Escalation in IBM Notes System Diagnostics service (CVE-2018-1437) http://www-01.ibm.com/support/docview.wss?uid=swg22014201
Fuente: INCIBE

Vulnerabilidades en Samba

Samba ha hecho públicas dos vulnerabilidades en Samba 4 que podrían permitir a un atacante modificar las contraseñas de otros usuarios en el servidor LDAP y causar una denegación de servicio en un servidor de impresión, catalogadas de Importancia: 4 - Alta
Recursos afectados:
Samba 4.0.0 y superiores
Recomendación
Samba ha publicado parches que solucionan las vulnerabilidades encontradas, estas pueden descargarse desde el siguiente enlace: Samba Security Releases.
Detalle de vulnerabilidades
Un usuario autenticado en el sistema podría cambiar la contraseña de otros usuarios, incluyendo aquellos con permisos de administrador debido a un manejo incorrecto en los permisos de LDAP. Se ha reservado el código CVE-2018-1057 para esta vulnerabilidad.
Si el servicio RPC spoolss se encuentra configurado como un demonio externo un atacante podría causar una denegación de servicio en la cola de impresión. Se ha reservado el código CVE-2018-1050 para esta vulnerabilidad.
Más información
Authenticated users can change other users' password https://www.samba.org/samba/security/CVE-2018-1057.html
Denial of Service Attack on external print server https://www.samba.org/samba/security/CVE-2018-1050.html
Fuente: INCIBE

Actualización de seguridad de SAP de marzo 2018

SAP ha publicado varias actualizaciones de seguridad de diferentes productos en su comunicado mensual, catalogada de Importancia: 4 - Alta
Recursos afectados:
1.    SAP Internet Graphics Server
2.    SAP HANA
3.    SAP Business Process Automation (BPA) by Redwood
4.    SAP Business Client
5.    SAP NetWeaver Business Warehouse
6.    Process Monitoring Infrastructure
7.    SAP Business Objects Business Intelligence Platform
Recomendación
Visitar el portal de soporte de SAP e instalar actualizaciones o parches necesarios según indique el fabricante.
Detalle de actualización
SAP, en su comunicación mensual de parches de seguridad, ha emitido un total de 8 notas de seguridad y 2 actualizaciones, siendo 3 de ellas de criticidad alta y 7 de criticidad media.
El tipo de vulnerabilidades publicadas se corresponde con los siguientes:
·        4 vulnerabilidades de divulgación de información.
·        2 vulnerabilidades de cross-site scipting.
·        1 vulnerabilidades de corrupción de memoria.
·        1 vulnerabilidad de incorrecta gestion de autorizaciones.
·        1 vulnerabilidad de incorrecta validación XML
·        1 vulnerabilidad de incorrecta limitación de rutas de directorio (Directory/Path transversal)
Más información
Fuente: INCIBE

MICROSOFT. Boletines de seguridad de marzo de 2018

La publicación mensual de actualizaciones de seguridad de Microsoft este mes consta de 74 vulnerabilidades, 14 clasificadas como críticas y 60 como importantes, siendo el resto de severidad media o baja, catalogados de Importancia: 5 - Crítica
Recursos afectados:
1.    Internet Explorer
2.    Microsoft Edge
3.    Microsoft Windows
4.    Microsoft Office and Microsoft Office Services and Web Apps
5.    Microsoft Exchange Server
6.    ASP.NET Core
7.    .NET Core
8.    PowerShell Core
9.    ChakraCore
10. Adobe Flash
Recomendación
Instalar la actualización correspondiente. En la página de información de instalación de las actualizaciones de seguridad, se informa de los distintos métodos de actualización.
Detalle de actualizaciones
En el boletín de actualizaciones de seguridad correspondiente al mes de febrero se han publicado vulnerabilidades de seguridad de los siguientes tipos:
·        Escalado de privilegios.
·        Denegación de servicio.
·        Divulgación de información.
·        Ejecución remota de código.
·        Evasión de la seguridad.
Más información
·        Security Update Guide https://portal.msrc.microsoft.com/en-us/security-guidance
·        Microsoft Patch Tuesday - March 2018 http://blog.talosintelligence.com/2018/03/ms-tuesday.html
Fuente: INCIBE

Inyección SQL en el núcleo de Joomla!

Se ha publicado una vulnerabilidad en el núcleo de Joomla! que podría permitir a un atacante realizar inyecciones SQL, catalogada de  Importancia: 2 - Baja
Recursos afectados:
Joomla! 3.5.0 hasta 3.8.5
Recomendación
Actualizar a la versión 3.8.6 disponible en: https://downloads.joomla.org/
Detalle de vulnerabilidades:
Debido a un manejo incorrecto en un tipo de variable, un atacante podría realizar un ataque de inyección SQL en el listado User Note. Se ha reservado el identificador CVE-2018-8045 para esta vulnerabilidad.
Más información
Fuente: INCIBE

Ejecución remota de código en IBM Tivoli Monitoring

IBM ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante no autenticado ejecutar código de manera remota en los sistemas afectados, catalogada de Importancia: 5 - Crítica
Recursos afectados:
IBM Tivoli Monitoring versiones 6.2.3 hasta 6.2.3 Fix Pack 5 y 6.3.0 hasta 6.3.0 Fix Pack 7
Los sistemas operativos donde puede instalarse el software afectado son: AIX, HP-UX, Linux, Platform Independent, Solaris, Windows y z/OS.
Recomendación
Aplicar uno de los siguientes parches:
6.2.3-TIV-ITM-FP0005-IJ04324, 6.2.3.5, IJ04324
6.3.0-TIV-ITM-FP0007-IJ04324, 6.3.0.7, IJ04324
Como remedio temporal, el servidor HTTP interno se podría deshabilitar para los sistemas que sólo tienen el agente instalado. Para TEMS/TEPS se necesita aplicar uno de los parches indicados.
Detalle de vulnerabilidades
Un atacante podría ejecutar código de manera remota en IBM Tivoli Monitoring, usando métodos no especificados. Se ha reservado el identificador CVE-2017-1789 para esta vulnerabilidad.
Más información
Security Bulletin: IBM Tivoli Monitoring is affected by a vulnerability in its internal web server https://www-01.ibm.com/support/docview.wss?uid=swg22014096
Fuente: INCIBE

Denegación de servicio en productos VMware

VMware ha publicado un boletín con una vulnerabilidad que podría permitir a un atacante causar una denegación de servicio en los productos afectados, catalogada de Importancia: 4 - Alta
Recursos afectados:
  • VMware Workstation 14.X y 12.X
  • VMware Fusion 10.X y 8.X en sistemas operativos OSX
Recomendación
Actualizar los recursos afectados mediante su correspondiente parche o actualización de seguridad:
Detalle de vulnerabilidades
Se ha publicado una vulnerabilidad de severidad alta que podría permitir a un atacante causar una denegación de servicio por medio de la creación de múltiples sesiones VNC. Para que la explotación sea factible debe habilitarse manualmente el servicio VNC. Se ha reservado el identificador CVE-2018-6957 para esta vulnerabilidad.
Más información
Fuente: INCIBE

Vulnerabilidad en Db2 de IBM

Se ha detectado una vulnerabilidad de criticidad alta que podría permitir la inyección de un objeto con la posibilidad de realizar ejecución arbitraria de código en los productos afectados, catalogada de Importancia: 4 - Alta
IBM también ha publicado otras actualizaciones de múltiples vulnerabilidades ya conocidas en Db2 de IBM de criticidades medias y altas. En el apartado Referencias puede encontrar más información acerca de estas actualizaciones
Recursos afectados:
IBM Db2 V9.7, V10.1, V10.5, y V11.1 en todas las plataformas.
Recomendación
IBM ha puesto a disposición de los usuarios diversas actualizaciones para solucionar la vulnerabilidad dependiendo de la edición del producto.
V11.1: La actualización se encuentra disponible en V11.1.3 FP3, disponible a través del siguiente enlace: Db2 11.1 Mod 3 Fix Pack 3.
V10.5, V10.1,V9.7: En la sección Referencias puede un enlace donde encontrar la actualización según su plataforma.
Todas aquellas plataformas que carezcan de actualización tendrán disponible una el 31 de marzo de 2018.
Mientras tanto los usuarios pueden establecer para el archivo connlicj.bin como directorio de salida por defecto a una localización más segura modificando la propiedad db2.jcc.outputDirectory. De este modo el controlador escribirá el archivo de la cache en el directorio establecido el cual no podrá ser accesible sin autorización, previniendo la inyección del objeto.
Detalle de vulnerabilidades
El controlador para JDBC y SQLJ deserializa el contenido del archivo /tmp/connlicj.bin, el cual podría permitir la inyección de un objeto que podría permitir la ejecución arbitraria de código. Se ha reservado el identificador CVE-2017-1677 para esta vulnerabilidad.
Más información
Security Bulletin: IBM® Db2® performs unsafe deserialization in DB2 JDBC driver (CVE-2017-1677) http://www-01.ibm.com/support/docview.wss?uid=swg22012896
Security Bulletin: IBM® Db2® is affected by multiple vulnerabilities in the GSKit library http://www-01.ibm.com/support/docview.wss?uid=swg22013756
Fuente: INCIBE

Múltiples vulnerabilidades en SGX de Intel

Se han encontrado dos vulnerabilidades en SGX de Intel, una de criticidad alta y otra de criticidad media. Estas vulnerabilidades podrían permitir a un usuario local el acceso a información no autorizada, la elevación de privilegios y la ejecución de código arbitrario, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
Productos desarrollados con el kit de desarrollo (SDK) Intel Softwar Guard Extensions (SGX):
  • Versiones 2.12 y anteriores para Linux.
  • Versiones 1.9.6 y anteriores para Windows.
  • Intel Software Extension Platform Software Component en versiones 1.9.105.42329 y anteriores
Recomendación
Intel ha puesto a disposición de los usuarios diversas medidas para solucionar las vulnerabilidades según las necesidades:
Actualizar SGX  SDK:
Los desarrolladores deberán recompilar y reeditar sus enclaves (regiones de memoria privada) tras la aplicar el parche de seguridad.
Si los desarrolladores han empleado los atributos "string"  y/o "sizefunc" en la interfaz de sus enclaves, deberán revisar la guía técnica y determinar  cuales deben recompilar tras la actualización.
Detalle de vulnerabilidades
La vulnerabilidad de criticidad alta podría permitir la elevación de privilegios a un usuario local y la ejecución arbitraria de código como administrador. Se ha reservado el identificador CVE-2018-5736 para esta vulnerabilidad.
Más información
Intel® SGX SDK Edger8r and Intel® Software Guard Extensions Platform Software Component https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00117&languageid=en-fr
Fuente: INCIBE

Ejecución de código y LFI en WooCommerce Product Filter

Vulnerabilidades de ejecución de código arbitrario y carga local de ficheros en un plugin de WooCommerce
WooCommerce es una extensión para WordPress que permite implementar tiendas de comercio electrónico utilizando la popular plataforma de blogs. Existen numerosos plugins para extender su funcionalidad o facilitar su administración. Recientemente se han encontrado dos vulnerabilidades graves que afectan a una de estas extensiones: WooCommerce Product Filter.
La primera vulnerabilidad se encuentra en uno de los "short-code" que implementa el plugin: 'woof_products'. Al no validar correctamente el argumento 'custom_tpl' podría utilizarse para cargar un fichero local.  
Este fallo no sería tan grave si no existiera la segunda vulnerabilidad, que permitiría a un usuario sin privilegios ejecutar código arbitrario en la función 'admin-ajax.php' y evaluar el short-code anterior, llevando a cabo el LFI:
POST /wp-admin/admin-ajax.php HTTP/1.1
[...]
action=woof_redraw_woof&shortcode=<>
Estas dos vulnerabilidades afectan a WooCommerce Products Filter versión 1.1.9 y anteriores. Se recomienda actualizar a la versión 2.2.0 inmediatamente.
Más información:
Fuente: Hispasec