Vulnerabilidad en Bash #shellshock. Comprueba y actualiza

Reportada vulnerabilidad crítica en el mayoritario intérprete de comandos Bash. Esta vulnerabilidad afecta a Unix, OS X, Linux… se barajan cifras aproximadas de 500 millones de equipos afectados. La brecha de seguridad, existente desde muchísimos años, ha sido descubierta y notificada por Stephane Chazelas, puede ser explotada para infinidad de fines maliciosos, como ejecutar remotamente aplicaciones, modificar la configuración del equipo o el acceso a la información almacenada.

Vulnerabilidades en el core de Joomla

The Joomla Project ha informado de la publicación de nuevas versiones de Joomla que mitigan varias vulnerabilidades de las versiones 2.x y 3.x. Joomla es un de los más extendidos CMS (Sistema de Gestión de Contenidos), tiene una cuota aproximada de mercado del 8% en el nicho de los CMS.

Vulnerabilidad en los switches IBM System Networking

Se ha reportado una vulnerabilidad que puede ser utilizada como Backdoor en los switchs IBM System Networking. En concreto el firmware que corre en algunos modelos, permite el acceso mediante puerta trasera con un usuario y contraseña establecido en el propio firmware. La contraseña de este usuario «hard-coded» no se puede cambiar, lo que convierte esta brecha en una vulnerabilidad crítica.