Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Dos fallas de seguridad explotadas activamente en productos de Adobe y Oracle marcados por CISA
  • Tecnología

Dos fallas de seguridad explotadas activamente en productos de Adobe y Oracle marcados por CISA

teknomers 25 de Şubat de 2025 (Last updated: 25 de Şubat de 2025) 2 minutes read
Dos fallas de seguridad explotadas activamente en productos de Adobe


25 de febrero de 2025Ravie LakshmananSeguridad / vulnerabilidad de la red

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) tiene agregado Dos defectos de seguridad que afectan a Adobe Coldfusion y Oracle Agile Product Cyecycle Management (PLM) a sus conocidas vulnerabilidades explotadas (Kev) catálogo, basado en evidencia de explotación activa.

Las vulnerabilidades en cuestión se enumeran a continuación –

  • CVE-2017-3066 (Puntuación CVSS: 9.8): una vulnerabilidad de deserialización que afecta Adobe Coldfusion en la biblioteca Apache Blazeds que permite la ejecución del código arbitrario. (Fijado en Abril de 2017)
  • CVE-2024-20953 (Puntuación CVSS: 8.8): una vulnerabilidad de deserialización que afecta a Oracle Agile PLM que permite a un atacante privilegiado con acceso a la red a través de HTTP para comprometer el sistema. (Fijado en Enero de 2024)

Actualmente no hay informes públicos que hacen referencia a la explotación de las vulnerabilidades, aunque otro defecto que afecta a Oracle Agile PLM (CVE-2024-21287, CVSS SCORE: 7.5) recibió un abuso activo a fines del año pasado.

Ciberseguridad

Para mitigar los riesgos planteados por posibles ataques con el armamento de estos defectos, se recomienda que los usuarios tomen medidas para aplicar las actualizaciones necesarias. Las agencias federales tienen tiempo hasta el 17 de marzo de 2025, para asegurar sus redes contra las amenazas.

El desarrollo se produce cuando la firma de inteligencia de amenazas Greynoise reveló intentos de explotación activos dirigidos a CVE-2023-20198, una falla de seguridad ahora empapada que afecta a los dispositivos Cisco vulnerables.

Hasta 110 IP maliciosas, que se originan principalmente de Bulgaria, Brasil y Singapur, se han relacionado con la actividad maliciosa.

“Dos IP maliciosos explotaron CVE-2018-0171 en diciembre de 2024 y enero de 2025, originado por Suiza y los Estados Unidos, el mismo período en que Salt Typhoon, un grupo de amenazas patrocinado por el estado chino, se violó las redes de telecomunicaciones utilizando CVE-2023-20198 y CVE-2023-20273 “, el equipo de investigación de Greynoise dicho.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Trains Robbery in the Desert: Gang está saqueando por 2 millones de dólares en Nikes exclusivos
Next: Una racha ganadora récord: el equipo más popular de NHL retumba todo en su camino

Related Stories

Nueva Dacia Spring, regreso confirmado para el coche urbano eléctrico
  • Tecnología

Nueva Dacia Spring, regreso confirmado para el coche urbano eléctrico (y a menos de 18 000 euros)

teknomers 21 de Haziran de 2026
Tu próximo coche deberá contener más plástico reciclado, pero no
  • Tecnología

Tu próximo coche deberá contener más plástico reciclado, pero no de inmediato.

teknomers 21 de Haziran de 2026
Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400
  • Tecnología

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Ben Stokes: Brendon McCullum dispuesto a trabajar con el capitán de Inglaterra en Test que regresa de cara al futuro

teknomers 21 de Haziran de 2026
  • General

Psicología de los niños que no estudian: La psicología dice que algunos niños no están interesados en estudiar: ¿Deberían los padres preocuparse realmente? Por qué la curiosidad, la motivación y los estilos de aprendizaje importan más que las calificaciones.

teknomers 21 de Haziran de 2026
  • General

El impacto de la guerra del aluminio atenuado por oscuros tránsitos y el suministro chino

teknomers 21 de Haziran de 2026
España-Arabia Saudita: las predicciones de la redacción de Teknomers para
  • Deporte

España-Arabia Saudita: las predicciones de la redacción de Teknomers para el partido del grupo H de la Copa del Mundo

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.