Vulnerabilidad en los switches IBM System Networking

Se ha reportado una vulnerabilidad que puede ser utilizada como Backdoor en los switchs IBM System Networking. En concreto el firmware que corre en algunos modelos, permite el acceso mediante puerta trasera con un usuario y contraseña establecido en el propio firmware. La contraseña de este usuario «hard-coded» no se puede cambiar, lo que convierte esta brecha en una vulnerabilidad crítica.

Vulnerabilidad en Juniper Networks

Juniper Networks ha informado de una vulnerabilidad XSS (Cross Site Scripting) en Junos Pulse Secure Access Service (SSL VPN) y en Junos Pulse Access Control Service (UAC). Se han publicado las versiones actualizadas del software que tienen esta brecha de seguridad corregida.

Vulnerabilidad en phpMyAdmin

El equipo del proyecto phpMyAdmin ha informado de una vulnerabilidad a posibles ataques CSRF/XSRF (Cross Site Request Forgery), que podría permitir la ejecución remota de código e incluso la creación de una cuenta de usuario root. Para explotar esta vulnerabilidad, es necesario que un usuario autenticado en el sistema hiciera click en una URL manipulada.