Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA señala 6 vulnerabilidades: Apple, Apache, Adobe, D-Link y Joomla bajo ataque
  • Tecnología

CISA señala 6 vulnerabilidades: Apple, Apache, Adobe, D-Link y Joomla bajo ataque

teknomers 10 de Ocak de 2024 (Last updated: 10 de Ocak de 2024) 2 minutes read
CISA señala 6 vulnerabilidades: Apple, Apache, Adobe, D-Link y Joomla


10 de enero de 2024Sala de redacciónGestión de parches/Inteligencia sobre amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado seis fallas de seguridad en sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa.

Esto incluye CVE-2023-27524 (Puntuación CVSS: 8,9), una vulnerabilidad de alta gravedad que afecta al software de visualización de datos de código abierto Apache Superset y que podría permitir la ejecución remota de código. Se solucionó en la versión 2.1.

Los detalles del problema salieron a la luz por primera vez en abril de 2023, cuando Naveen Sunkavally de Horizon3.ai lo describió como una “configuración predeterminada peligrosa en Apache Superset que permite a un atacante no autenticado obtener ejecución remota de código, recopilar credenciales y comprometer datos”.

La seguridad cibernética

Actualmente no se sabe cómo se explota la vulnerabilidad en la naturaleza. CISA también agrega otras cinco fallas:

  • CVE-2023-38203 (Puntuación CVSS: 9,8) – Adobe ColdFusion Deserialización de vulnerabilidad de datos no confiables
  • CVE-2023-29300 (Puntuación CVSS: 9,8) – Adobe ColdFusion Deserialización de vulnerabilidad de datos no confiables
  • CVE-2023-41990 (Puntuación CVSS: 7,8) – Vulnerabilidad de ejecución de código de múltiples productos de Apple
  • CVE-2016-20017 (Puntuación CVSS: 9,8) – Vulnerabilidad de inyección de comandos en dispositivos D-Link DSL-2750B
  • CVE-2023-23752 (Puntuación CVSS: 5,3) – Joomla! Vulnerabilidad de control de acceso inadecuado

Vale la pena señalar que CVE-2023-41990, parcheado por Apple en iOS 15.7.8 e iOS 16.3, fue utilizado por actores desconocidos como parte de los ataques de software espía Operación Triangulación para lograr la ejecución remota de código al procesar un archivo adjunto PDF de iMessage especialmente diseñado.

Se recomendó a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen correcciones para los errores antes mencionados antes del 29 de enero de 2024, para proteger sus redes contra amenazas activas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Jeffrey Epstein ‘pagó a Virginia Giuffre 15.000 dólares para tener relaciones sexuales con el príncipe Andrés a los 17 años’, afirman los últimos documentos explosivos
Next: Declaración de Larsen desde Malmö

Related Stories

Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

«30 a 50 euros ciertos días»: Venecia contempla multiplicar por 10 su tasa turística para desalentar a los visitantes diarios

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Los hermanos rivales alineándose para diferentes selecciones en EE. UU., Canadá y México

teknomers 20 de Haziran de 2026
  • General

Cita del día de Elizabeth Bishop sobre la pérdida: ‘El arte de perder no es difícil de dominar, tantas cosas parecen llenas de…’ – lecciones de vida inspiradoras sobre cómo lidiar con la pérdida, dejar ir, avanzar y aceptar, por la ganadora del Premio Pulitzer y poeta de The Fish y One Art.

teknomers 20 de Haziran de 2026
Países Bajos - Suecia: ¿a qué hora y en qué
  • Deporte

Países Bajos – Suecia: ¿a qué hora y en qué canal de TV ver el partido del grupo F de la Copa del Mundo 2026?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.