Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega cuatro vulnerabilidades explotadas activamente al catálogo de KEV, insta a las correcciones antes del 25 de febrero
  • Tecnología

CISA agrega cuatro vulnerabilidades explotadas activamente al catálogo de KEV, insta a las correcciones antes del 25 de febrero

teknomers 5 de Şubat de 2025 (Last updated: 5 de Şubat de 2025) 2 minutes read
CISA agrega cuatro vulnerabilidades explotadas activamente al catálogo de KEV,


5 de febrero de 2025Ravie LakshmananSeguridad de vulnerabilidad / software

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el martes agregado cuatro defectos de seguridad a sus vulnerabilidades explotadas conocidas (Kev) catálogo, citando evidencia de explotación activa en la naturaleza.

La lista de vulnerabilidades es la siguiente –

  • CVE-2024-45195 (Puntuación CVSS: 7.5/9.8): una vulnerabilidad de navegación forzada en Apache ofBiz que permite que un atacante remoto obtenga acceso no autorizado y ejecute código arbitrario en el servidor (fijado en septiembre de 2024)
  • CVE-2024-29059 (Puntuación CVSS: 7.5): una vulnerabilidad de divulgación de información en el marco de Microsoft .NET que podría exponer el URI objref y conducir a la ejecución del código remoto (fijado en Marzo de 2024)
  • CVE-2018-9276 (Puntuación CVSS: 7.2): una vulnerabilidad de inyección de comandos del sistema operativo en el monitor de red PAESSLER PRTG que permite que un atacante con privilegios administrativos ejecute comandos a través de la consola web del administrador del sistema PRTG (fijado Abril de 2018)
  • CVE-2018-19410 (Puntuación CVSS: 9.8): una vulnerabilidad local de inclusión de archivos en el monitor de red PAESSLER PRTG que permite a un atacante remoto y no autenticado crear usuarios con privilegios de lectura (fijado Abril de 2018)
Ciberseguridad

Aunque desde entonces estas deficiencias han sido abordadas por los respectivos proveedores, actualmente no hay informes públicos sobre cómo pueden haber sido explotados en ataques del mundo real.

Se ha instado a las agencias de la rama ejecutiva civil federal (FCEB) a aplicar las soluciones necesarias antes del 25 de febrero de 2025, para salvaguardar contra amenazas activas.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Eline sufre de sonar en los oídos: “¿Por qué no presté mejor atención?”
Next: El Fondo de la Tierra de $ 10 mil millones de Jeff Bezos recorta los lazos con clima climático

Related Stories

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la
  • Tecnología

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la música IA gratis con Deezer

teknomers 12 de Haziran de 2026
PowerToys 0.100 ya está disponible, y Microsoft se ocupa de
  • Tecnología

PowerToys 0.100 ya está disponible, y Microsoft se ocupa de los detalles que faltan en Windows 11

teknomers 12 de Haziran de 2026
Una función desaparecida desde hace años regresa a YouTube
  • Tecnología

Una función desaparecida desde hace años regresa a YouTube

teknomers 11 de Haziran de 2026

You May Have Missed

  • General

Los aranceles globales del 10% de Trump se mantienen tras la prórroga del tribunal de apelaciones sobre la decisión del tribunal de comercio

teknomers 12 de Haziran de 2026
  • Cultura

Copa del Mundo 2026: ¿se rinden las otras cadenas frente a los partidos en M 6?

teknomers 12 de Haziran de 2026
Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la
  • Tecnología

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la música IA gratis con Deezer

teknomers 12 de Haziran de 2026
  • General

«Algunos piden que sus cenizas sean esparcidas allí»: a la descubierta del mítico estadio Azteca de México

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.