{"id":1407601,"date":"2024-10-22T06:36:41","date_gmt":"2024-10-22T06:36:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-la-vulnerabilidad-sciencelogic-sl1-al-catalogo-explotado-despues-del-ataque-activo-de-dia-cero\/"},"modified":"2024-10-22T06:36:46","modified_gmt":"2024-10-22T06:36:46","slug":"cisa-agrega-la-vulnerabilidad-sciencelogic-sl1-al-catalogo-explotado-despues-del-ataque-activo-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-la-vulnerabilidad-sciencelogic-sl1-al-catalogo-explotado-despues-del-ataque-activo-de-dia-cero\/","title":{"rendered":"CISA agrega la vulnerabilidad ScienceLogic SL1 al cat\u00e1logo explotado despu\u00e9s del ataque activo de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/CISA-agrega-la-vulnerabilidad-ScienceLogic-SL1-al-catalogo-explotado-despues.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/21\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad cr\u00edtica que afecta a ScienceLogic SL1 a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, tras informes de explotaci\u00f3n activa como d\u00eda cero.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n, rastreada como <strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-9537\" target=\"_blank\">CVE-2024-9537<\/a><\/strong>  (Puntuaci\u00f3n CVSS v4: 9,3), se refiere a un error que involucra un componente de terceros no especificado que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Desde entonces, el problema se solucion\u00f3 en las versiones 12.1.3, 12.2.3 y 12.3 y posteriores. Tambi\u00e9n hay correcciones disponibles para las versiones 10.1.x, 10.2.x, 11.1.x, 11.2.x y 11.3.x.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/rackspace-breach-linked-to-zero-day-vulnerability-sciencelogic-sl1s-third-party-utility\/\" target=\"_blank\">desarrollo<\/a> llega semanas despu\u00e9s del proveedor de alojamiento en la nube Rackspace <a rel=\"nofollow noopener\" href=\"https:\/\/rackspace.service-now.com\/system_status?id=detailed_status&amp;service=4dafca5a87f41610568b206f8bbb35a6\" target=\"_blank\">admitido<\/a> que &#8220;se dio cuenta de un problema con el portal ScienceLogic EM7&#8221;, lo que lo llev\u00f3 a desconectar su tablero hacia fines del mes pasado.<\/p>\n<p>&#8220;Hemos confirmado que el exploit de esta aplicaci\u00f3n de terceros result\u00f3 en el acceso a tres servidores web internos de monitoreo de Rackspace&#8221;, dijo una cuenta llamada ynezzor. <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/ynezzor\/status\/1839931641172467907\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n X del 28 de septiembre de 2024.<\/p>\n<p>No est\u00e1 claro qui\u00e9n est\u00e1 detr\u00e1s del ataque, aunque Rackspace ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/rackspace-monitoring-data-stolen-in-sciencelogic-zero-day-attack\/\" target=\"_blank\">confirmado<\/a> a Bleeping Computer que la explotaci\u00f3n de d\u00eda cero provoc\u00f3 un acceso no autorizado a sus sistemas internos de informes de rendimiento y que ha notificado a todos los clientes afectados. La infracci\u00f3n fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.theregister.com\/2024\/09\/30\/rackspace_zero_day_attack\/\" target=\"_blank\">reportado por primera vez<\/a> por El Registro.<\/p>\n<p>Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las correcciones antes del 11 de noviembre de 2024 para contrarrestar posibles amenazas a sus redes.<\/p>\n<h2 style=\"text-align: left;\">Fortinet parchea un defecto probablemente explotado <\/h2>\n<p>El desarrollo se produce cuando Fortinet lanz\u00f3 actualizaciones de seguridad para FortiManager para remediar una vulnerabilidad que, seg\u00fan se informa, est\u00e1 siendo explotada por actores de amenazas vinculados a China.<\/p>\n<p>Actualmente se desconocen los detalles sobre la falla, aunque Fortinet, en el pasado, envi\u00f3 comunicaciones confidenciales a los clientes con anticipaci\u00f3n para ayudarlos a reforzar sus defensas antes de que se divulgue a una audiencia m\u00e1s amplia. The Hacker News se ha puesto en contacto con la empresa y actualizaremos la historia si recibimos respuesta.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;FortiGate ha lanzado una de las seis nuevas versiones de FortiManager que corrigen el d\u00eda cero activamente explotado en el producto&#8230; pero no han emitido un CVE ni documentado el problema existente en las notas de la versi\u00f3n. \u00bfLa pr\u00f3xima semana tal vez?&#8221;, seguridad investigador Kevin Beaumont <a rel=\"nofollow noopener\" href=\"https:\/\/cyberplace.social\/@GossiTheDog\/113334897465135403\" target=\"_blank\">dicho<\/a> en Mastodonte.<\/p>\n<p>&#8220;Fortigate actualmente tiene el d\u00eda cero menos secreto del mundo utilizado por China, incluso en FortiManager Cloud&#8230; pero todo el mundo est\u00e1 confundido&#8221;.<\/p>\n<p>A principios de este mes, CISA agreg\u00f3 otra falla cr\u00edtica que afecta a Fortinet FortiOS, FortiPAM, FortiProxy y FortiWeb (CVE-2024-23113, puntuaci\u00f3n CVSS: 9,8) a su cat\u00e1logo KEV, bas\u00e1ndose en evidencia de explotaci\u00f3n en estado salvaje.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cisa-adds-sciencelogic-sl1.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/amenaza cibern\u00e9tica La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":1407602,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7794,4657,4656,12256,1247,4661,12259,2127,5275,4664,38,755,1478,7881,201033,4654,201031,4659,4653,4655,259232,246983,255454,246984,259233,201032,246982,4014,4660],"class_list":["post-1407601","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataque","tag-ataques-ciberneticos","tag-catalogo","tag-cero","tag-cisa","tag-como-hackear","tag-del","tag-despues","tag-dia","tag-explotado","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-sciencelogic","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sl1","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1407601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1407601"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1407601\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1407602"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1407601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1407601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1407601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}