Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte de una falla crítica en Apache OFBiz en medio de informes de explotación activa
  • Tecnología

CISA advierte de una falla crítica en Apache OFBiz en medio de informes de explotación activa

teknomers 28 de Ağustos de 2024 (Last updated: 28 de Ağustos de 2024) 2 minutes read
CISA advierte de una falla crítica en Apache OFBiz en


28 de agosto de 2024Ravie LakshmananSeguridad del software / Vulnerabilidad

La Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA) informó el martes agregado una falla de seguridad crítica que afecta al sistema de planificación de recursos empresariales (ERP) de código abierto Apache OFBiz a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa en la naturaleza.

La vulnerabilidad, conocida como CVE-2024-38856, tiene una puntuación CVSS de 9,8, lo que indica una gravedad crítica.

Ciberseguridad

“Apache OFBiz contiene una vulnerabilidad de autorización incorrecta que podría permitir la ejecución remota de código a través de una carga útil de Groovy en el contexto del proceso de usuario OFBiz por parte de un atacante no autenticado”, dijo CISA.

Los detalles de la vulnerabilidad salieron a la luz por primera vez a principios de este mes después de que SonicWall la describiera como una omisión de parche para otra falla, CVE-2024-36104, que permite la ejecución remota de código A través de solicitudes especialmente elaboradas.

“Una falla en la funcionalidad de vista de anulación expone puntos finales críticos a actores de amenazas no autenticados que utilizan una solicitud diseñada, allanando el camino para la ejecución remota de código”, dijo el investigador de SonicWall, Hasib Vhora.

El desarrollo se produjo casi tres semanas después de que CISA colocara una tercera falla que afectaba a Apache OFBiz (CVE-2024-32113) en el catálogo KEV, luego de informes de que había sido abusado para implementar la botnet Mirai.

Si bien actualmente no hay informes públicos sobre cómo se está utilizando CVE-2024-38856 como arma, se han realizado exploits de prueba de concepto (PoC) disponible públicamente.

Ciberseguridad

La explotación activa de dos fallas de Apache OFBiz es una indicación de que los atacantes están mostrando un interés significativo y una tendencia a aprovechar las fallas reveladas públicamente para violar oportunistamente instancias susceptibles con fines nefastos.

Se recomienda a las organizaciones que actualicen a la versión 18.12.15 para mitigar la amenaza. Se ha ordenado a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen las actualizaciones necesarias antes del 17 de septiembre de 2024.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Vocabulario del mercado de valores simplificado: qué significan los nombres de los ETF
Next: Un coche se sale de la carretera en Norg y sus ocupantes resultan heridos

Related Stories

Navimow i206 AWD e i208 AWD: los dos robots cortacésped
  • Tecnología

Navimow i206 AWD e i208 AWD: los dos robots cortacésped a tener en cuenta durante el Prime Day

teknomers 12 de Haziran de 2026
No te pierdas nada de la Copa del Mundo: este
  • Tecnología

No te pierdas nada de la Copa del Mundo: este pack de TV TCL Mini-LED con barra de sonido se desploma a 599 €

teknomers 12 de Haziran de 2026
Insta360 compite con DJI con una seria rival para la
  • Tecnología

Insta360 compite con DJI con una seria rival para la Pocket 4

teknomers 12 de Haziran de 2026

You May Have Missed

  • Finanzas

Bienvenidos a Divonne-les-Bains, entre las localidades con más «ricos» de Francia

teknomers 12 de Haziran de 2026
Copa del Mundo: imputado por múltiples violaciones, el ghanés Thomas
  • Deporte

Copa del Mundo: imputado por múltiples violaciones, el ghanés Thomas Partey se le ha negado su visa para entrar a Canadá

teknomers 12 de Haziran de 2026
Mientras iba a adoptar a una adolescente autista de 12
  • salud

Mientras iba a adoptar a una adolescente autista de 12 años, víctima de violencia, descubre que en realidad tiene 37 años y que la ha estado engañando durante meses.

teknomers 12 de Haziran de 2026
  • Entretenimiento

¿Por qué el resultado de las elecciones presidenciales en Perú todavía no se conoce después de cinco días?

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.