Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: CISA advierte sobre ataques de correo electrónico ‘Roundcube’ activos – Parche ahora
  • Tecnología

Alerta: CISA advierte sobre ataques de correo electrónico ‘Roundcube’ activos – Parche ahora

teknomers 13 de Şubat de 2024 (Last updated: 13 de Şubat de 2024) 2 minutes read
Alerta: CISA advierte sobre ataques de correo electrónico 'Roundcube' activos


13 de febrero de 2024Sala de redacciónVulnerabilidad/Seguridad del correo electrónico

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado una falla de seguridad de gravedad media que afecta al software de correo electrónico Roundcube hasta sus vulnerabilidades explotadas conocidas (KEV) catálogo, basado en evidencia de explotación activa.

El problema, rastreado como CVE-2023-43770 (Puntuación CVSS: 6,1), se relaciona con una falla de secuencias de comandos entre sitios (XSS) que surge del manejo de enlaces en mensajes de texto sin formato.

“Roundcube Webmail contiene una vulnerabilidad persistente de secuencias de comandos entre sitios (XSS) que puede conducir a la divulgación de información a través de referencias de enlaces maliciosos en mensajes de texto sin formato”, dijo CISA.

La seguridad cibernética

Según una descripción del error en la Base de datos nacional de vulnerabilidades (NVD) del NIST, la vulnerabilidad afecta a las versiones de Roundcube anteriores a 1.4.14, 1.5.x anteriores a 1.5.4 y 1.6.x anteriores a 1.6.3.

El defecto fue dirigido por mantenedores de Roundcube con versión 1.6.3que se publicó el 15 de septiembre de 2023. Al investigador de seguridad de Zscaler, Niraj Shivtarkar, se le atribuye el descubrimiento y el informe de la vulnerabilidad.

Actualmente no se sabe cómo se está explotando la vulnerabilidad en la naturaleza, pero las fallas en el cliente de correo electrónico basado en la web han sido utilizadas como arma por actores de amenazas vinculados a Rusia como APT28 y Winter Vivern el año pasado.

Las agencias del Poder Ejecutivo Civil Federal (FCEB) de EE. UU. recibieron el mandato de aplicar correcciones proporcionadas por los proveedores antes del 4 de marzo de 2024 para proteger sus redes contra posibles amenazas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En directo – Biden: Estados Unidos se compromete a una pausa de seis semanas en los combates • ‘Israel quiere construir campamentos de tiendas para la evacuación de Rafah’
Next: Musiala con buenos recuerdos de Roma

Related Stories

Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

La psicología del amor no verbal: La psicología dice que los padres que se olvidan de los cumpleaños pero recuerdan la comida favorita de sus hijas no son emocionalmente inaccesibles, sino que expresan amor a través de la acción.

teknomers 20 de Haziran de 2026
  • General

«30 a 50 euros ciertos días»: Venecia contempla multiplicar por 10 su tasa turística para desalentar a los visitantes diarios

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Los hermanos rivales alineándose para diferentes selecciones en EE. UU., Canadá y México

teknomers 20 de Haziran de 2026
  • General

Cita del día de Elizabeth Bishop sobre la pérdida: ‘El arte de perder no es difícil de dominar, tantas cosas parecen llenas de…’ – lecciones de vida inspiradoras sobre cómo lidiar con la pérdida, dejar ir, avanzar y aceptar, por la ganadora del Premio Pulitzer y poeta de The Fish y One Art.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.