Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega 3 fallas explotadas activamente al catálogo de KEV, incluido el error crítico PaperCut
  • Tecnología

CISA agrega 3 fallas explotadas activamente al catálogo de KEV, incluido el error crítico PaperCut

teknomers 22 de Nisan de 2023 (Last updated: 22 de Nisan de 2023) 3 minutes read
CISA agrega 3 fallas explotadas activamente al catálogo de KEV,


22 de abril de 2023Ravie LakshmanánGestión de parches/vulnerabilidad

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el viernes tres fallas de seguridad a sus Vulnerabilidades Explotadas Conocidas (KEV) catálogo, basado en evidencias de explotación activa.

El tres vulnerabilidades son como sigue –

  • CVE-2023-28432 (Puntuación CVSS – 7.5) – Vulnerabilidad de divulgación de información de MinIO
  • CVE-2023-27350 (Puntuación CVSS – 9.8) – Vulnerabilidad de control de acceso inadecuado de PaperCut MF/NG
  • CVE-2023-2136 (Puntuación CVSS – TBD) – Google Chrome Skia Integer Overflow Vulnerability

“En una implementación de clúster, MinIO devuelve todas las variables de entorno, incluidas MINIO_SECRET_KEY y MINIO_ROOT_PASSWORD, lo que da como resultado la divulgación de información”, mantienen MinIO. dicho en un aviso publicado el 21 de marzo de 2023.

Los datos recopilados por GreyNoise muestran que tantos como 18 direcciones IP maliciosas únicas de los EE. UU., los Países Bajos, Francia, Japón y Finlandia han intentó explotar la falla en los últimos 30 días.

La compañía de inteligencia de amenazas, en un alerta publicado a fines del mes pasado, también señaló cómo un Implementación de referencia proporcionado por OpenAI para que los desarrolladores integren sus complementos en ChatGPT se basó en una versión anterior de MinIO que es vulnerable a CVE-2023-28432.

“Si bien la nueva función lanzada por OpenAI es una herramienta valiosa para los desarrolladores que desean acceder a datos en vivo de varios proveedores en su integración de ChatGPT, la seguridad debe seguir siendo un principio de diseño central”, dijo GreyNoise.

También se agregó al catálogo de KEV un error crítico de ejecución remota de código que afecta al software de administración de impresión PaperCut y que permite a los atacantes remotos eludir la autenticación y ejecutar código arbitrario.

El proveedor ha abordado la vulnerabilidad a partir del 8 de marzo de 2023, con el lanzamiento de las versiones 20.1.7, 21.2.11 y 22.0.9 de PaperCut MF y PaperCut NG. Iniciativa Día Cero, que reportado Se espera que la edición del 10 de enero de 2023 publique detalles técnicos adicionales el 10 de mayo de 2023.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

Según un actualizar compartido por la compañía con sede en Melbourne a principios de esta semana, la evidencia de la explotación activa de servidores sin parches surgió alrededor del 18 de abril de 2023.

Empresa de ciberseguridad Arctic Wolf dicho “ha observado actividad de intrusión asociada con un servidor PaperCut vulnerable donde la herramienta RMM Synchro MSP se cargó en un sistema víctima”.

Por último, se agregó a la lista de fallas explotadas activamente una vulnerabilidad de Google Chrome que afecta la biblioteca de gráficos 2D de Skia que podría permitir que un actor de amenazas realice un escape de sandbox a través de una página HTML diseñada.

Se recomienda a las agencias de la Rama Ejecutiva Civil Federal (FCEB) en los EE. UU. que reparen las vulnerabilidades identificadas antes del 12 de mayo de 2023, para proteger sus redes contra amenazas activas.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El diputado transgénero (34) es censurado en Montana por los republicanos después de una intervención apasionada
Next: Devastador incendio en la granja De Weere como consecuencia de la caída de un rayo: ‘Vecinos de pie en la cama’

Related Stories

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026
La IA no ha destruido el mercado laboral, pero agranda
  • Tecnología

La IA no ha destruido el mercado laboral, pero agranda la brecha entre juniors y seniors

teknomers 20 de Haziran de 2026
Una startup afirma tener una IA más rápida y barata:
  • Tecnología

Una startup afirma tener una IA más rápida y barata: ¿promesa creíble o bluff?

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Trump intenta culpar a los problemas de Reflecting Poll por vandalismo, sin ofrecer pruebas.

teknomers 20 de Haziran de 2026
  • General

Aliado de Poutine, Loukachenko se disculpa con Zelensky

teknomers 20 de Haziran de 2026
  • General

Zelenskiy de Ucrania dice que devolvió la condecoración estatal al presidente polaco

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: ¿Cómo funciona la clasificación para la fase de eliminación?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.