CSIRT-CV participa en los Mislata Cibersecurity Days 2025

CSIRT-CV participará en los Mislata Cibersecurity Days 2025, evento clave de ciberseguridad que se celebrará los días 14 y 15 de abril, en el Centro FP Mislata.  El coordinador técnico de CSIRT-CV, Raúl Verdú, impartirá la charla ‘Eficiencia en la operación de un SOC. Caso CSIRT-CV’ el lunes 14 de abril a las 11:00 y Jorge Palma, del equipo CNA, impartirá ‘Hackers a guardianes: la revolución del pentesting web’ el mismo lunes a las 12:00.

En la charla ‘Eficiencia en la operación de un SOC. Caso CSIRT-CV’ hablaremos del SOC de CSIRT-CV, que ha alcanzado un alto nivel de madurez y eficiencia gracias a años de aplicación de una metodología adaptada a la complejidad de la Generalitat Valenciana, donde conviven servicios TIC centralizados y organismos con infraestructuras propias. La federación de estos servicios ha sido diseñada para garantizar la escalabilidad dentro del marco de la Administración Pública.

En la charla ‘Hackers a Guardianes: la revolución del pentesting web’, realizaremos un recorrido por las técnicas efectivas y ofensivas del pentesting web y cómo han evolucionado a lo largo del tiempo. Exploraremos cómo los hackers han hecho una gran transformación, pasando de ser considerados villanos, a convertirse en guardianes de la ciberseguridad en la mayoría de los casos.

Nuestros compañeros de CSIRT-CV formarán parte de este evento organizado por el Immune Technology Institute e INCIBE junto a otros reconocidos especialistas del sector que compartirán su experiencia y conocimiento sobre ciberseguridad, identidad digital y la Inteligencia Artificial . Durante ambos días, por la mañana los especialistas abordarán las últimas tendencias, amenazas y estrategias en ciberseguridad antes de que por la tarde los más atrevidos pongan a prueba sus habilidades en un Capture The Flag (CTF), una competición diseñada para desafiar el ingenio de los participantes y su destreza técnica. Los mejores competirán por los siguientes premios:

1er Premio: Flipper Zero – La herramienta definitiva para pentesting y hacking.

2º Premio: Rubber Ducky – El famoso dispositivo de inyección de scripts.

3er Premio: Tarjeta de hacking Alfa – Ideal para auditoría y pruebas de redes inalámbricas.

No te pierdas esta oportunidad única de fortalecer tus conocimientos de la mano de los expertos y conectar con más personas de la comunidad de la ciberseguridad.

Consigue tu entrada gratis aquí

Vulnerabilidades zero-day en Android corregidas

 

Google ha lanzado una actualización de seguridad para Android que aborda 62 vulnerabilidades, incluyendo dos de tipo zero-day que estaban siendo explotadas activamente, según informa BleepingComputer.​

Una de las vulnerabilidades, identificada como CVE-2024-53197, es un fallo de escalada de privilegios en el controlador USB de audio del kernel de Linux. Esta vulnerabilidad fue explotada por las autoridades serbias utilizando una cadena de exploits desarrollada por la empresa israelí de forense digital Cellebrite para desbloquear dispositivos Android confiscados. Esta cadena de exploits también incluía otras vulnerabilidades como CVE-2024-53104 y CVE-2024-50302, que fueron corregidas en actualizaciones anteriores.

La segunda vulnerabilidad zero-day, CVE-2024-53150, es un fallo que permite a los atacantes obtener datos potencialmente sensibles. Ambas vulnerabilidades han sido corregidas en el boletín de seguridad de abril de 2025 de Android, que incluye dos niveles de parches: 2025-04-01 y 2025-04-05, permitiendo a los socios de Android abordar un conjunto de vulnerabilidades comunes en diferentes dispositivos.

Se recomienda a todos los usuarios de dispositivos Android que actualicen sus sistemas operativos a la versión más reciente para protegerse contra estas vulnerabilidades. Las actualizaciones de seguridad son fundamentales para mantener la integridad y seguridad de los dispositivos móviles, especialmente cuando se han identificado y explotado activamente vulnerabilidades de este tipo.

 
REFERENCIAS
 
 

 

[SCI] Inyección de comandos en productos de Moxa

Introducción

Rex Weng, del Centro de Seguridad de Productos de Moxa, ha descubierto una sería de vulnerabilidades en productos de Moxa, una de ellas de severidad crítica, que, de ser explotadas, podrían permitir la ejecución de comandos arbitrarios del sistema y obtener acceso de root.[1]  

Análisis

Las vulnerabilidad crítica encontrada es la siguiente:

    • CVE-2025-0415 – Neutralización indebida de elementos especiales utilizados en un comando del Sistema Operativo (inyección de comandos del Sistema Operativo) (CWE-78):

Un atacante remoto con privilegios de administrador web podría explotar la interfaz web del dispositivo y ejecutar comandos arbitrarios del sistema dentro de las propiedades NTP. Si se explota con éxito podría obtener el control total del dispositivo.

Los recursos afectados son los siguientes:

    • EDF-G1002-BP Series, versión de firmware 3.14 y anteriores;
    • EDR-810 Series, versión de firmware 5.12.39 y anteriores;
    • EDR-8010 Series, versión de firmware 3.14 y anteriores;
    • EDR-G9004 Series, versión de firmware 3.14 y anteriores;
    • EDR-G9010 Series, versión de firmware 3.14 y anteriores;
    • OnCell G4302-LTE4 Series, versión de firmware 3.14 y anteriores;
    • TN-4900 Series, versión de firmware 3.14 y anteriores.
    • NAT-102 Series, versión de firmware 3.15 y anterior.

Recomendaciones

Actualizar el firmware de los siguientes productos:

    • EDF-G1002-BP Series[2]  , versión 3.17 o posterior;
    • EDR-810 Series[3]  , versión 5.12.41 o posterior;
    • EDR-8010 Series[4]  , versión 3.17 o posterior.
    • NAT-102 Series, versión 3.17 o posterior.

Para los productos del siguiente listado, contactar con el servicio técnico de Moxa:

    • EDR-G9004 Series;
    • EDR-G9010 Series;
    • OnCell G4302-LTE4 Series;
    • TN-4900 Series.

Referencias

[1] Moxa MPSA-259491 – CVE-2025-0415: Command Injection Leading to Denial-of-Service in Secure Routers, Cellular Routers, and Network Security Appliances
[2] EDF-G1002-BP Series, versión 3.17
[3] EDR-810 Series, versión 5.12.41
[4] EDR-8010 Series, versión 3.17

Actualización de seguridad en Chrome 135 y Firefox 137

Google y Mozilla han lanzado actualizaciones de seguridad en sus navegadores, Chrome 135 y Firefox 137, para abordar una serie de vulnerabilidades que podrían comprometer la seguridad de los usuarios. Ambas actualizaciones contienen parches para una veintena de defectos, muchos de ellos relacionados con la seguridad de la memoria. En total, se corrigen fallos de alta, media y baja gravedad, algunos de los cuales podrían ser explotados para ejecutar código malicioso o causar otros problemas en los sistemas afectados.

Análisis

Google Chrome 135: Esta actualización incluye 14 correcciones de seguridad, de las cuales 9 fueron reportadas por investigadores externos. El fallo más grave es una vulnerabilidad de «uso después de liberar» (use-after-free) en la navegación (CVE-2025-3066), que puede permitir la ejecución de código malicioso. Además, se corrigieron otros problemas de gravedad media y baja, relacionados con implementaciones incorrectas en funcionalidades como las pestañas personalizadas (Custom Tabs), autofill, descargas y más.

Mozilla Firefox 137: Esta versión también incluye parches para múltiples vulnerabilidades, destacando tres fallos de alta gravedad. Uno de ellos, un «uso después de liberar» relacionado con XSLTProcessor (CVE-2025-3028), y otros dos errores de seguridad de la memoria (CVE-2025-3030 y CVE-2025-3034), podrían ser utilizados para ejecutar código de forma maliciosa. Además, se corrigieron problemas de baja y media gravedad, como la suplantación de la barra de direcciones o la carga de archivos arbitrarios.

Recursos afectados

Google Chrome: Afecta principalmente a la navegación web y extensiones del navegador, con riesgos asociados a la ejecución no autorizada de código.

Mozilla Firefox: Los errores también afectan la seguridad de la memoria y la ejecución de código malicioso, así como la capacidad de manipular la barra de direcciones o cargar archivos no deseados

Recomendaciones

Actualizar a las versiones más recientes, como Chrome 135.0.7049.52 o superior, y Firefox 137.

Referencias