{"id":1182446,"date":"2024-02-13T06:45:20","date_gmt":"2024-02-13T06:45:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-cisa-advierte-sobre-ataques-de-correo-electronico-roundcube-activos-parche-ahora\/"},"modified":"2024-02-13T06:45:25","modified_gmt":"2024-02-13T06:45:25","slug":"alerta-cisa-advierte-sobre-ataques-de-correo-electronico-roundcube-activos-parche-ahora","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-cisa-advierte-sobre-ataques-de-correo-electronico-roundcube-activos-parche-ahora\/","title":{"rendered":"Alerta: CISA advierte sobre ataques de correo electr\u00f3nico &#8216;Roundcube&#8217; activos &#8211; Parche ahora"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Alerta-CISA-advierte-sobre-ataques-de-correo-electronico-Roundcube-activos.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/12\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad de gravedad media que afecta al software de correo electr\u00f3nico Roundcube hasta sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>El problema, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-43770\" target=\"_blank\"><strong>CVE-2023-43770<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,1), se relaciona con una falla de secuencias de comandos entre sitios (XSS) que surge del manejo de enlaces en mensajes de texto sin formato.<\/p>\n<p>&#8220;Roundcube Webmail contiene una vulnerabilidad persistente de secuencias de comandos entre sitios (XSS) que puede conducir a la divulgaci\u00f3n de informaci\u00f3n a trav\u00e9s de referencias de enlaces maliciosos en mensajes de texto sin formato&#8221;, dijo CISA.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Seg\u00fan una descripci\u00f3n del error en la Base de datos nacional de vulnerabilidades (NVD) del NIST, la vulnerabilidad afecta a las versiones de Roundcube anteriores a 1.4.14, 1.5.x anteriores a 1.5.4 y 1.6.x anteriores a 1.6.3.<\/p>\n<p>El defecto fue <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/roundcube\/roundcubemail\/releases\/tag\/1.6.3\" target=\"_blank\">dirigido<\/a> por mantenedores de Roundcube con <a rel=\"nofollow noopener\" href=\"https:\/\/roundcube.net\/news\/2023\/09\/15\/security-update-1.6.3-released\" target=\"_blank\">versi\u00f3n 1.6.3<\/a>que se public\u00f3 el 15 de septiembre de 2023. Al investigador de seguridad de Zscaler, Niraj Shivtarkar, se le atribuye el descubrimiento y el informe de la vulnerabilidad.<\/p>\n<p>Actualmente no se sabe c\u00f3mo se est\u00e1 explotando la vulnerabilidad en la naturaleza, pero las fallas en el cliente de correo electr\u00f3nico basado en la web han sido utilizadas como arma por actores de amenazas vinculados a Rusia como APT28 y Winter Vivern el a\u00f1o pasado.<\/p>\n<p>Las agencias del Poder Ejecutivo Civil Federal (FCEB) de EE. UU. recibieron el mandato de aplicar correcciones proporcionadas por los proveedores antes del 4 de marzo de 2024 para proteger sus redes contra posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/alert-cisa-warns-of-active-roundcube.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de febrero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad del correo electr\u00f3nico La Agencia de Seguridad de Infraestructura y Ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1182447,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,6088,191,5172,2346,4661,5275,4664,1838,5933,4662,4668,201033,4654,201031,4659,4653,4655,19938,211933,4666,4665,131,201032,4660],"class_list":["post-1182446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ahora","tag-alerta","tag-ataques","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-correo","tag-electronico","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-roundcube","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1182446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1182446"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1182446\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1182447"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1182446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1182446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1182446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}