Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega las redes Palo Alto y los defectos de Sonicwall a la lista de vulnerabilidades explotadas
  • Tecnología

CISA agrega las redes Palo Alto y los defectos de Sonicwall a la lista de vulnerabilidades explotadas

teknomers 19 de Şubat de 2025 (Last updated: 19 de Şubat de 2025) 2 minutes read
CISA agrega las redes Palo Alto y los defectos de


19 de febrero de 2025Ravie LakshmananInteligencia / vulnerabilidad de amenazas

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el martes agregado Dos defectos de seguridad que afectan las redes Palo Alto Pan-OS y Sonicwall Sonicos SSLVPN a sus vulnerabilidades explotadas conocidas (Kev) catálogo, basado en evidencia de explotación activa.

Los defectos se enumeran a continuación –

  • CVE-2025-0108 (Puntuación CVSS: 7.8): una vulnerabilidad de la autenticación que evita la vulnerabilidad en la interfaz web de gestión PAN -OS de Palo Alto que permite a un atacante no autenticado con acceso a la red a la interfaz web de administración para evitar la autenticación que normalmente se requiere e invocar ciertos scripts de PHP
  • CVE-2024-53704 (Puntuación CVSS: 8.2) – Una vulnerabilidad de autenticación inadecuada en el mecanismo de autenticación SSLVPN que permite que un atacante remoto omitir la autenticación
Ciberseguridad

Desde entonces, Palo Alto Networks ha confirmado a Hacker News que ha observado intentos de explotación activos contra CVE-2025-0108, y la compañía observa que podría estar encadenada con otras vulnerabilidades como CVE-2024-9474 para permitir el acceso no autorizado al acceso no inseguido y no garantizado Firewalls.

“Palo Alto Networks ha observado intentos de explotación de CVE-2025-0108 con CVE-2025-0108 CVE-2024-9474 y CVE-2025-0111 En interfaces de administración web de PAN-OS no parchadas y no garantizadas, “TI dicho en un aviso actualizado.

Firma de inteligencia de amenazas Greynoise dicho Hasta 25 direcciones IP maliciosas están explotando activamente CVE-2025-0108, con el volumen de actividad del atacante que aumenta 10 veces desde que se detectó hace casi una semana. Las tres principales fuentes de tráfico de ataque son los Estados Unidos, Alemania y los Países Bajos.

En cuanto a CVE-2024-53704, la compañía de ciberseguridad Arctic Wolf reveló que los actores de amenaza están armando el defecto poco después de que el obispo Fox puso a disposición una prueba de concepto (POC).

A la luz de la explotación activa, las agencias federales de rama ejecutiva civil (FCEB) deben remediar las vulnerabilidades identificadas antes del 11 de marzo de 2025 para asegurar sus redes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Declaración: Reducir los tiempos de espera en la atención médica
Next: Los precios del alquiler aumentan considerablemente, hasta 870 euros para un piso: “Los que se alquilan pueden permitirse mucho. Suficientes candidatos “

Related Stories

SpaceX construye su propio gasoducto para abastecer a Starship con
  • Tecnología

SpaceX construye su propio gasoducto para abastecer a Starship con combustible y planea perforar el gas ella misma.

teknomers 30 de Haziran de 2026
Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo
  • Tecnología

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo S Pro rebajado en -200 € se vuelve indispensable

teknomers 30 de Haziran de 2026
Ofertas: 30 ventas flash de Amazon hacen que bajen los
  • Tecnología

Ofertas: 30 ventas flash de Amazon hacen que bajen los precios de los productos tecnológicos más buscados

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: 56 delfines muertos en el mar Negro en junio, «un número sin precedentes» lamentan científicos

teknomers 30 de Haziran de 2026
  • General

La psicología de acumular artículos: La psicología dice que las personas que almacenan alimentos, víveres o suministros para cualquier tipo de situación similar a un confinamiento no siempre están exagerando: Lo que este comportamiento de preparación puede revelar.

teknomers 30 de Haziran de 2026
  • Deporte

Campeonato de Naciones: Wales sufre la baja por lesión de Dafydd Jenkins

teknomers 30 de Haziran de 2026
  • Finanzas

Ciertos estudiantes no europeos dejarán de recibir APL a partir del 1 de julio: el gobierno busca ahorrar casi 200 millones de euros.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.