Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega las redes Palo Alto y los defectos de Sonicwall a la lista de vulnerabilidades explotadas
  • Tecnología

CISA agrega las redes Palo Alto y los defectos de Sonicwall a la lista de vulnerabilidades explotadas

teknomers 19 de Şubat de 2025 (Last updated: 19 de Şubat de 2025) 2 minutes read
CISA agrega las redes Palo Alto y los defectos de


19 de febrero de 2025Ravie LakshmananInteligencia / vulnerabilidad de amenazas

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el martes agregado Dos defectos de seguridad que afectan las redes Palo Alto Pan-OS y Sonicwall Sonicos SSLVPN a sus vulnerabilidades explotadas conocidas (Kev) catálogo, basado en evidencia de explotación activa.

Los defectos se enumeran a continuación –

  • CVE-2025-0108 (Puntuación CVSS: 7.8): una vulnerabilidad de la autenticación que evita la vulnerabilidad en la interfaz web de gestión PAN -OS de Palo Alto que permite a un atacante no autenticado con acceso a la red a la interfaz web de administración para evitar la autenticación que normalmente se requiere e invocar ciertos scripts de PHP
  • CVE-2024-53704 (Puntuación CVSS: 8.2) – Una vulnerabilidad de autenticación inadecuada en el mecanismo de autenticación SSLVPN que permite que un atacante remoto omitir la autenticación
Ciberseguridad

Desde entonces, Palo Alto Networks ha confirmado a Hacker News que ha observado intentos de explotación activos contra CVE-2025-0108, y la compañía observa que podría estar encadenada con otras vulnerabilidades como CVE-2024-9474 para permitir el acceso no autorizado al acceso no inseguido y no garantizado Firewalls.

“Palo Alto Networks ha observado intentos de explotación de CVE-2025-0108 con CVE-2025-0108 CVE-2024-9474 y CVE-2025-0111 En interfaces de administración web de PAN-OS no parchadas y no garantizadas, “TI dicho en un aviso actualizado.

Firma de inteligencia de amenazas Greynoise dicho Hasta 25 direcciones IP maliciosas están explotando activamente CVE-2025-0108, con el volumen de actividad del atacante que aumenta 10 veces desde que se detectó hace casi una semana. Las tres principales fuentes de tráfico de ataque son los Estados Unidos, Alemania y los Países Bajos.

En cuanto a CVE-2024-53704, la compañía de ciberseguridad Arctic Wolf reveló que los actores de amenaza están armando el defecto poco después de que el obispo Fox puso a disposición una prueba de concepto (POC).

A la luz de la explotación activa, las agencias federales de rama ejecutiva civil (FCEB) deben remediar las vulnerabilidades identificadas antes del 11 de marzo de 2025 para asegurar sus redes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Declaración: Reducir los tiempos de espera en la atención médica
Next: Los precios del alquiler aumentan considerablemente, hasta 870 euros para un piso: “Los que se alquilan pueden permitirse mucho. Suficientes candidatos “

Related Stories

Anthropic lanza Claude Opus 5, su IA más potente y
  • Tecnología

Anthropic lanza Claude Opus 5, su IA más potente y la más económica de operar

teknomers 24 de Temmuz de 2026
Doctolib usurpado en el marco de una vasta estafa, con
  • Tecnología

Doctolib usurpado en el marco de una vasta estafa, con un e-mail que promete un kit médico gratuito

teknomers 24 de Temmuz de 2026
Escasez de RAM: ¡CXMT ahora cobra más que Samsung!
  • Tecnología

Escasez de RAM: ¡CXMT ahora cobra más que Samsung!

teknomers 24 de Temmuz de 2026

You May Have Missed

  • Deporte

Tour de Francia 2026, etapa 20: horarios y puntos de paso de la caravana entre Le Bourg d’Oisans y Alpe d’Huez

teknomers 24 de Temmuz de 2026
  • Cultura

La escena rock, la otra vida de Passe-Partout, el maestro de las llaves de Fort Boyard

teknomers 24 de Temmuz de 2026
Anthropic lanza Claude Opus 5, su IA más potente y
  • Tecnología

Anthropic lanza Claude Opus 5, su IA más potente y la más económica de operar

teknomers 24 de Temmuz de 2026
"Una reunión muy italiana": más de un siglo después de
  • salud

“Una reunión muy italiana”: más de un siglo después de la llegada de su familia a la región de Toulouse, cincuenta primos se reúnen en el pueblo que acogió a su familia.

teknomers 24 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.