Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega las redes Palo Alto y los defectos de Sonicwall a la lista de vulnerabilidades explotadas
  • Tecnología

CISA agrega las redes Palo Alto y los defectos de Sonicwall a la lista de vulnerabilidades explotadas

teknomers 19 de Şubat de 2025 (Last updated: 19 de Şubat de 2025) 2 minutes read
CISA agrega las redes Palo Alto y los defectos de


19 de febrero de 2025Ravie LakshmananInteligencia / vulnerabilidad de amenazas

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el martes agregado Dos defectos de seguridad que afectan las redes Palo Alto Pan-OS y Sonicwall Sonicos SSLVPN a sus vulnerabilidades explotadas conocidas (Kev) catálogo, basado en evidencia de explotación activa.

Los defectos se enumeran a continuación –

  • CVE-2025-0108 (Puntuación CVSS: 7.8): una vulnerabilidad de la autenticación que evita la vulnerabilidad en la interfaz web de gestión PAN -OS de Palo Alto que permite a un atacante no autenticado con acceso a la red a la interfaz web de administración para evitar la autenticación que normalmente se requiere e invocar ciertos scripts de PHP
  • CVE-2024-53704 (Puntuación CVSS: 8.2) – Una vulnerabilidad de autenticación inadecuada en el mecanismo de autenticación SSLVPN que permite que un atacante remoto omitir la autenticación
Ciberseguridad

Desde entonces, Palo Alto Networks ha confirmado a Hacker News que ha observado intentos de explotación activos contra CVE-2025-0108, y la compañía observa que podría estar encadenada con otras vulnerabilidades como CVE-2024-9474 para permitir el acceso no autorizado al acceso no inseguido y no garantizado Firewalls.

“Palo Alto Networks ha observado intentos de explotación de CVE-2025-0108 con CVE-2025-0108 CVE-2024-9474 y CVE-2025-0111 En interfaces de administración web de PAN-OS no parchadas y no garantizadas, “TI dicho en un aviso actualizado.

Firma de inteligencia de amenazas Greynoise dicho Hasta 25 direcciones IP maliciosas están explotando activamente CVE-2025-0108, con el volumen de actividad del atacante que aumenta 10 veces desde que se detectó hace casi una semana. Las tres principales fuentes de tráfico de ataque son los Estados Unidos, Alemania y los Países Bajos.

En cuanto a CVE-2024-53704, la compañía de ciberseguridad Arctic Wolf reveló que los actores de amenaza están armando el defecto poco después de que el obispo Fox puso a disposición una prueba de concepto (POC).

A la luz de la explotación activa, las agencias federales de rama ejecutiva civil (FCEB) deben remediar las vulnerabilidades identificadas antes del 11 de marzo de 2025 para asegurar sus redes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Declaración: Reducir los tiempos de espera en la atención médica
Next: Los precios del alquiler aumentan considerablemente, hasta 870 euros para un piso: “Los que se alquilan pueden permitirse mucho. Suficientes candidatos “

Related Stories

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo
  • Tecnología

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo S Pro rebajado en -200 € se vuelve indispensable

teknomers 30 de Haziran de 2026
Ofertas: 30 ventas flash de Amazon hacen que bajen los
  • Tecnología

Ofertas: 30 ventas flash de Amazon hacen que bajen los precios de los productos tecnológicos más buscados

teknomers 30 de Haziran de 2026
Valve hace prohibir la carcasa Companion Cube para la Steam
  • Tecnología

Valve hace prohibir la carcasa Companion Cube para la Steam Machine

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Bruno Guimaraes: El Arsenal apunta al mediocampista brasileño – ¿podrá Newcastle retenerlo?

teknomers 30 de Haziran de 2026
  • General

Inmigración TPS: ‘¡Temporal significa temporal!’: Mullin renueva advertencia de deportación a haitianos tras fallo de TPS del SCOTUS – Teknomers

teknomers 30 de Haziran de 2026
  • General

A los 3 años y 8 meses, tomaban botellas de cerveza: testigos denuncian a los padres de dos jóvenes niños en Alemania

teknomers 30 de Haziran de 2026
  • Finanzas

Asignaciones por desempleo: sin revalorización el 1 de julio

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.