Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega la vulnerabilidad ScienceLogic SL1 al catálogo explotado después del ataque activo de día cero
  • Tecnología

CISA agrega la vulnerabilidad ScienceLogic SL1 al catálogo explotado después del ataque activo de día cero

teknomers 22 de Ekim de 2024 (Last updated: 22 de Ekim de 2024) 3 minutes read
CISA agrega la vulnerabilidad ScienceLogic SL1 al catálogo explotado después


22 de octubre de 2024Ravie LakshmananVulnerabilidad/amenaza cibernética

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado una falla de seguridad crítica que afecta a ScienceLogic SL1 a sus vulnerabilidades explotadas conocidas (KEV) catálogo, tras informes de explotación activa como día cero.

La vulnerabilidad en cuestión, rastreada como CVE-2024-9537 (Puntuación CVSS v4: 9,3), se refiere a un error que involucra un componente de terceros no especificado que podría conducir a la ejecución remota de código.

Desde entonces, el problema se solucionó en las versiones 12.1.3, 12.2.3 y 12.3 y posteriores. También hay correcciones disponibles para las versiones 10.1.x, 10.2.x, 11.1.x, 11.2.x y 11.3.x.

Ciberseguridad

El desarrollo llega semanas después del proveedor de alojamiento en la nube Rackspace admitido que “se dio cuenta de un problema con el portal ScienceLogic EM7”, lo que lo llevó a desconectar su tablero hacia fines del mes pasado.

“Hemos confirmado que el exploit de esta aplicación de terceros resultó en el acceso a tres servidores web internos de monitoreo de Rackspace”, dijo una cuenta llamada ynezzor. dicho en una publicación X del 28 de septiembre de 2024.

No está claro quién está detrás del ataque, aunque Rackspace ha confirmado a Bleeping Computer que la explotación de día cero provocó un acceso no autorizado a sus sistemas internos de informes de rendimiento y que ha notificado a todos los clientes afectados. La infracción fue reportado por primera vez por El Registro.

Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las correcciones antes del 11 de noviembre de 2024 para contrarrestar posibles amenazas a sus redes.

Fortinet parchea un defecto probablemente explotado

El desarrollo se produce cuando Fortinet lanzó actualizaciones de seguridad para FortiManager para remediar una vulnerabilidad que, según se informa, está siendo explotada por actores de amenazas vinculados a China.

Actualmente se desconocen los detalles sobre la falla, aunque Fortinet, en el pasado, envió comunicaciones confidenciales a los clientes con anticipación para ayudarlos a reforzar sus defensas antes de que se divulgue a una audiencia más amplia. The Hacker News se ha puesto en contacto con la empresa y actualizaremos la historia si recibimos respuesta.

Ciberseguridad

“FortiGate ha lanzado una de las seis nuevas versiones de FortiManager que corrigen el día cero activamente explotado en el producto… pero no han emitido un CVE ni documentado el problema existente en las notas de la versión. ¿La próxima semana tal vez?”, seguridad investigador Kevin Beaumont dicho en Mastodonte.

“Fortigate actualmente tiene el día cero menos secreto del mundo utilizado por China, incluso en FortiManager Cloud… pero todo el mundo está confundido”.

A principios de este mes, CISA agregó otra falla crítica que afecta a Fortinet FortiOS, FortiPAM, FortiProxy y FortiWeb (CVE-2024-23113, puntuación CVSS: 9,8) a su catálogo KEV, basándose en evidencia de explotación en estado salvaje.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Job van Hooijdonk (33) quería hacer algo bueno por el mundo. Dejó de ejercer la abogacía y se convirtió en un empresario ‘obstinado’
Next: Andrew Garfield habla sobre muerte y dolor con Elmo y se vuelve viral

Related Stories

Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026
Con ANTHBOT y las ofertas de Prime Day, dale a
  • Tecnología

Con ANTHBOT y las ofertas de Prime Day, dale a tu jardín un césped digno de los más grandes estadios.

teknomers 18 de Haziran de 2026

You May Have Missed

Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Tras un error en una clínica, una mujer da a
  • salud

Tras un error en una clínica, una mujer da a luz a una niña de otro embrión: “Seremos sus padres para siempre”

teknomers 18 de Haziran de 2026
En Chicago, Barack Obama inaugura un mega centro presidencial que
  • Entretenimiento

En Chicago, Barack Obama inaugura un mega centro presidencial que haría sonrojar a Donald Trump.

teknomers 18 de Haziran de 2026
  • General

Citas de Bruce Willis: Frase del día de Bruce Willis: ‘Mi esposa me oyó decir te amo mil veces, pero nunca escuchó que dijera…’

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.