{"id":1127726,"date":"2024-01-10T05:13:27","date_gmt":"2024-01-10T05:13:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-senala-6-vulnerabilidades-apple-apache-adobe-d-link-y-joomla-bajo-ataque\/"},"modified":"2024-01-10T05:13:31","modified_gmt":"2024-01-10T05:13:31","slug":"cisa-senala-6-vulnerabilidades-apple-apache-adobe-d-link-y-joomla-bajo-ataque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-senala-6-vulnerabilidades-apple-apache-adobe-d-link-y-joomla-bajo-ataque\/","title":{"rendered":"CISA se\u00f1ala 6 vulnerabilidades: Apple, Apache, Adobe, D-Link y Joomla bajo ataque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/CISA-senala-6-vulnerabilidades-Apple-Apache-Adobe-D-Link-y-Joomla.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/01\/08\/cisa-adds-six-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> seis fallas de seguridad en sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>Esto incluye <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-27524\" target=\"_blank\">CVE-2023-27524<\/a> (Puntuaci\u00f3n CVSS: 8,9), una vulnerabilidad de alta gravedad que afecta al software de visualizaci\u00f3n de datos de c\u00f3digo abierto Apache Superset y que podr\u00eda permitir la ejecuci\u00f3n remota de c\u00f3digo.  Se solucion\u00f3 en la versi\u00f3n 2.1.<\/p>\n<p>Los detalles del problema salieron a la luz por primera vez en abril de 2023, cuando Naveen Sunkavally de Horizon3.ai lo describi\u00f3 como una &#8220;configuraci\u00f3n predeterminada peligrosa en Apache Superset que permite a un atacante no autenticado obtener ejecuci\u00f3n remota de c\u00f3digo, recopilar credenciales y comprometer datos&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Actualmente no se sabe c\u00f3mo se explota la vulnerabilidad en la naturaleza.  CISA tambi\u00e9n agrega otras cinco fallas:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-38203\" target=\"_blank\"><strong>CVE-2023-38203<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Adobe ColdFusion Deserializaci\u00f3n de vulnerabilidad de datos no confiables<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29300\" target=\"_blank\"><strong>CVE-2023-29300<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Adobe ColdFusion Deserializaci\u00f3n de vulnerabilidad de datos no confiables<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-41990\" target=\"_blank\"><strong>CVE-2023-41990<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de ejecuci\u00f3n de c\u00f3digo de m\u00faltiples productos de Apple<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-20017\" target=\"_blank\"><strong>CVE-2016-20017<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de inyecci\u00f3n de comandos en dispositivos D-Link DSL-2750B<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-23752\" target=\"_blank\"><strong>CVE-2023-23752<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,3) &#8211; Joomla!  Vulnerabilidad de control de acceso inadecuado<\/li>\n<\/ul>\n<p>Vale la pena se\u00f1alar que CVE-2023-41990, parcheado por Apple en iOS 15.7.8 e iOS 16.3, fue utilizado por actores desconocidos como parte de los ataques de software esp\u00eda Operaci\u00f3n Triangulaci\u00f3n para lograr la ejecuci\u00f3n remota de c\u00f3digo al procesar un archivo adjunto PDF de iMessage especialmente dise\u00f1ado.<\/p>\n<p>Se recomend\u00f3 a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen correcciones para los errores antes mencionados antes del 29 de enero de 2024, para proteger sus redes contra amenazas activas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/cisa-flags-6-vulnerabilities-apple.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de enero de 2024\ue804Sala de redacci\u00f3nGesti\u00f3n de parches\/Inteligencia sobre amenazas La Agencia de Seguridad de Infraestructura y<\/p>\n","protected":false},"author":1,"featured_media":1127727,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,21958,42964,1541,1247,4661,5200,5275,4664,107113,4662,224805,4668,201033,4654,201031,4659,4653,4655,4666,4665,21218,201032,4660,12260],"class_list":["post-1127726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adobe","tag-apache","tag-apple","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cisa","tag-como-hackear","tag-dlink","tag-filtracion-de-datos","tag-joomla","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senala","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1127726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1127726"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1127726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1127727"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1127726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1127726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1127726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}