Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre vulnerabilidad crítica de Jenkins explotada en ataques de ransomware
  • Tecnología

CISA advierte sobre vulnerabilidad crítica de Jenkins explotada en ataques de ransomware

teknomers 21 de Ağustos de 2024 (Last updated: 21 de Ağustos de 2024) 2 minutes read
CISA advierte sobre vulnerabilidad crítica de Jenkins explotada en ataques


20 de agosto de 2024Ravie LakshmananVulnerabilidad / Ransomware

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha agregado una falla de seguridad crítica que afecta a Jenkins en sus vulnerabilidades explotadas conocidas (KEV) catálogo, tras su explotación en ataques de ransomware.

La vulnerabilidad, rastreada como CVE-2024-23897 (puntuación CVSS: 9,8), es una falla de recorrido de ruta que podría provocar la ejecución de código.

“La interfaz de línea de comandos (CLI) de Jenkins contiene una vulnerabilidad de recorrido de ruta que permite a los atacantes un acceso de lectura limitado a ciertos archivos, lo que puede llevar a la ejecución de código”, dijo CISA en un comunicado.

Ciberseguridad

Fue revelado por primera vez por investigadores de seguridad de Sonar en enero de 2024 y abordado en las versiones 2.442 y LTS 2.426.3 de Jenkins deshabilitando la función de analizador de comandos.

En marzo, Trend Micro dicho Se descubrieron varios casos de ataques originados en los Países Bajos, Singapur y Alemania, y se encontraron casos en los que se estaban comercializando activamente exploits de ejecución remota de código para la falla.

Ataques de ransomware por vulnerabilidad de Jenkins

En las últimas semanas, NubeSEK y Redes Juniper han revelado una serie de ciberataques que explotan CVE-2024-23897 para infiltrarse en las empresas BORN Group y Soluciones tecnológicas Brontoo.

Los ataques han sido atribuidos al actor de amenazas conocido como IntelBroker y a la banda de ransomware RansomExx, respectivamente.

Ciberseguridad

“CVE-2024-23897 es una vulnerabilidad LFI no autenticada que permite a los atacantes leer archivos arbitrarios en el servidor Jenkins”, CloudSEK dicho“Esta vulnerabilidad surge de una validación de entrada incorrecta, lo que permite a los atacantes manipular parámetros específicos y engañar al servidor para que acceda y muestre el contenido de archivos confidenciales”.

Ataques de ransomware por vulnerabilidad de Jenkins

Ante la explotación activa de la vulnerabilidad, las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen tiempo hasta el 9 de septiembre de 2024 para aplicar las correcciones y proteger sus redes contra amenazas activas.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Vídeo: Lo más destacado de la Semana de la Moda de Berlín SS25
Next: Visita a Beşiktaş de Vincenzo Montella

Related Stories

Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

EE. UU. enfrenta un camino difícil hacia un nuevo acuerdo nuclear con Irán

teknomers 19 de Haziran de 2026
Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
Mundial 2026: México clasificado primero para los octavos de final
  • Deporte

Mundial 2026: México clasificado primero para los octavos de final tras su victoria ante Corea del Sur

teknomers 19 de Haziran de 2026
El barrio Beausoleil acoge su "village santé"
  • salud

El barrio Beausoleil acoge su “village santé”

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.