Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega fallas de JQuery XSS de cinco años a la lista de vulnerabilidades explotadas
  • Tecnología

CISA agrega fallas de JQuery XSS de cinco años a la lista de vulnerabilidades explotadas

teknomers 24 de Ocak de 2025 (Last updated: 24 de Ocak de 2025) 2 minutes read
CISA agrega fallas de JQuery XSS de cinco años a


24 de enero de 2025Ravie LakshmananVulnerabilidad / JavaScript

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el jueves metido Una falla de seguridad ahora repleta que impacta la popular biblioteca javaScript JavaScript a sus vulnerabilidades explotadas conocidas (Kev) catálogo, basado en evidencia de explotación activa.

La vulnerabilidad de la severidad media es CVE-2020-11023 (Puntuación CVSS: 6.1/6.9), un error de secuencias de comandos de sitios cruzados (XSS) de casi cinco años que podría explotarse para lograr la ejecución del código arbitrario.

“Pasando HTML que contiene

Ciberseguridad

El problema fue dirigido en jQuery versión 3.5.0 lanzado en abril de 2020. Una solución para CVE-2020-11023 implica usar Dominar con el SAFE_FOR_JQUERY FLAG Establecer para desinfectar la cadena HTML antes de pasarla a un método jQuery.

Como suele ser el caso, el aviso de CISA se inclina en los detalles sobre la naturaleza específica de la explotación y la identidad de los actores de amenaza que arman la deficiencia. Tampoco hay informes públicos relacionados con ataques que aprovechen el defecto en cuestión.

Dicho esto, la firma de seguridad holandesa Eclecticiq reveló En febrero de 2024, las direcciones de comando y control (C2) asociadas con una campaña maliciosa que explota fallas de seguridad en los electrodomésticos Ivanti ejecutó una versión de jQuery que era susceptible a al menos uno de los tres defectos, CVE-2020-11023, CVE-2020-11022y CVE-2019-11358.

De conformidad con la Directiva Operativa vinculante (BOD) 22-01, se recomienda a las agencias de rama ejecutiva civil federal (FCEB) para remediar el defecto identificado antes del 13 de febrero de 2025, para asegurar sus redes contra las amenazas activas.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: "XO, gatito" La temporada 2 ya se está transmitiendo: así es como se veía el elenco entonces vs. Ahora
Next: El camino de conexión entre A28 y A32 en Meppel permanecerá cerrado durante horas después de los accidentes

Related Stories

GitHub piégé: agentes de código IA ejecutan un malware a
  • Tecnología

GitHub piégé: agentes de código IA ejecutan un malware a través de un repositorio aparentemente limpio

teknomers 27 de Haziran de 2026
Startups de IA asiáticas: modelos al estilo de Claude emergen
  • Tecnología

Startups de IA asiáticas: modelos al estilo de Claude emergen durante la interrupción de Anthropic

teknomers 27 de Haziran de 2026
Ex ejecutivos de Apple y Audi presentan un SUV eléctrico
  • Tecnología

Ex ejecutivos de Apple y Audi presentan un SUV eléctrico de lujo inspirado en el buggy lunar

teknomers 27 de Haziran de 2026

You May Have Missed

  • Cultura

Bardot en el zoológico de Vincennes, tesoros cinematográficos… En la cueva de los archivos Gaumont y Pathé

teknomers 27 de Haziran de 2026
GitHub piégé: agentes de código IA ejecutan un malware a
  • Tecnología

GitHub piégé: agentes de código IA ejecutan un malware a través de un repositorio aparentemente limpio

teknomers 27 de Haziran de 2026
El "test del muro" revela tu postura ideal para estar
  • Entretenimiento

El “test del muro” revela tu postura ideal para estar saludable, aquí te mostramos cómo hacerlo

teknomers 27 de Haziran de 2026
  • Deporte

Bárbaros 31-33 Gales: El equipo de Steve Tandy gana mientras George North cierra su carrera con estilo

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.