Meta tiene un plazo para abordar las preocupaciones de la UE sobre el modelo de ‘Pagar o Consentir’
Meta tiene un plazo para abordar las preocupaciones de la UE sobre el modelo...
HPE Aruba Networking (anteriormente Aruba Networks) ha publicado actualizaciones de seguridad para abordar fallos críticos que afectan a ArubaOS y que podrían resultar en la ejecución remota de código (RCE) en sistemas afectados.
De los 10 defectos de seguridad, cuatro tienen una calificación crítica en severidad:
Un actor de amenazas podría explotar los mencionados errores de desbordamiento de búfer enviando paquetes especialmente diseñados destinados al puerto UDP de la Interfaz de Programación de Aplicaciones de Proceso (PAPI) (8211), obteniendo así la capacidad de ejecutar código arbitrario como usuario privilegiado en el sistema operativo subyacente.
Las vulnerabilidades, que afectan al Mobility Conductor (anteriormente Mobility Master), Mobility Controllers, y WLAN Gateways y SD-WAN Gateways gestionados por Aruba Central, están presentes en las siguientes versiones de software:
También afectan a las versiones de software de ArubaOS y SD-WAN que han alcanzado el estado de fin de mantenimiento:
Un investigador de seguridad llamado Chancen ha sido acreditado con el descubrimiento e informe de siete de los 10 problemas, incluidas las cuatro vulnerabilidades críticas de desbordamiento de búfer.
Se recomienda a los usuarios aplicar las últimas correcciones para mitigar las posibles amenazas. Como soluciones temporales para ArubaOS 8.x, la compañía recomienda que los usuarios habiliten la función de Seguridad PAPI Mejorada usando una clave no predeterminada.
Meta tiene un plazo para abordar las preocupaciones de la UE sobre el modelo...
Expertos descubren una red de delincuencia cibernética china detrás de actividades de juego y...
Google abandona el plan de eliminar gradualmente las cookies de terceros en Chrome Luis...