Etiket: Apache
Una falla crítica en el SDK de Apache Avro permite la ejecución remota de código en aplicaciones Java
07 de octubre de 2024Ravie LakshmananCódigo abierto/seguridad de software Se ha revelado una falla de seguridad crítica en el kit de desarrollo de software (SDK) Java de Apache Avro que,…
La actualización de Apache OFBiz corrige una falla de alta gravedad que provoca la ejecución remota de código
6 de septiembre de 2024Ravie LakshmananCiberseguridad / Vulnerabilidad Se ha detectado una nueva falla de seguridad dirigido en el sistema de planificación de recursos empresariales (ERP) de código abierto Apache…
CISA advierte de una falla crítica en Apache OFBiz en medio de informes de explotación activa
28 de agosto de 2024Ravie LakshmananSeguridad del software / Vulnerabilidad La Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA) informó el martes agregado una falla de seguridad…
Nueva falla de día cero en Apache OFBiz ERP permite la ejecución remota de código
6 de agosto de 2024Ravie LakshmananSeguridad empresarial / Vulnerabilidad Se ha revelado una nueva vulnerabilidad de ejecución remota de código de preautenticación de día cero en el sistema de planificación…
Resumen de hip hop: con Apache 207, A$AP Rocky y Kitschkrieg
Nuevo esta vez: hay dos contendientes de éxito del verano y un sencillo de casi regreso para tus oídos. Mientras Apache 207 celebra el final de su gira con un…
Vulnerabilidad crítica de Apache HugeGraph bajo ataque: parche lo antes posible
17 de julio de 2024Sala de prensaVulnerabilidad / Seguridad de datos Los actores de amenazas están explotando activamente una falla de seguridad crítica recientemente revelada que afecta a Apache HugeGraph-Server…
Muhstik Botnet explota la falla de Apache RocketMQ para expandir los ataques DDoS
06 de junio de 2024Sala de redacciónAtaque de botnet/DDoS botnet muhstik explota una falla crítica de Apache RocketMQ (CVE-2023-33246) para ejecución remota de códigodirigido a servidores Linux y dispositivos IoT…
Fallo de Apache ActiveMQ explotado en nuevos ataques de Godzilla Web Shell
22 de enero de 2024Sala de redacciónVulnerabilidad/Malware Los investigadores de ciberseguridad advierten sobre un “aumento notable” en la actividad de los actores de amenazas que explotan activamente una falla ahora…
Criptomineros apuntan a Apache Hadoop y Flink mal configurados con Rootkit en nuevos ataques
12 de enero de 2024Sala de redacciónCriptomoneda/Malware Los investigadores de ciberseguridad han identificado un nuevo ataque que aprovecha las configuraciones erróneas en Apache Hadoop y Flink para implementar mineros de…
El nuevo exploit PoC para la vulnerabilidad de Apache OfBiz plantea un riesgo para los sistemas ERP
11 de enero de 2024Sala de redacciónVulnerabilidad / Ataque Cibernético Los investigadores de ciberseguridad han desarrollado un código de prueba de concepto (PoC) que explota una falla crítica recientemente revelada…