{"id":1595905,"date":"2025-02-25T05:10:26","date_gmt":"2025-02-25T05:10:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/dos-fallas-de-seguridad-explotadas-activamente-en-productos-de-adobe-y-oracle-marcados-por-cisa\/"},"modified":"2025-02-25T05:10:31","modified_gmt":"2025-02-25T05:10:31","slug":"dos-fallas-de-seguridad-explotadas-activamente-en-productos-de-adobe-y-oracle-marcados-por-cisa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/dos-fallas-de-seguridad-explotadas-activamente-en-productos-de-adobe-y-oracle-marcados-por-cisa\/","title":{"rendered":"Dos fallas de seguridad explotadas activamente en productos de Adobe y Oracle marcados por CISA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Dos-fallas-de-seguridad-explotadas-activamente-en-productos-de-Adobe.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) tiene <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/02\/24\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> Dos defectos de seguridad que afectan a Adobe Coldfusion y Oracle Agile Product Cyecycle Management (PLM) a sus conocidas vulnerabilidades explotadas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>Las vulnerabilidades en cuesti\u00f3n se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2017-3066\" target=\"_blank\">CVE-2017-3066<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.8): una vulnerabilidad de deserializaci\u00f3n que afecta Adobe Coldfusion en la biblioteca Apache Blazeds que permite la ejecuci\u00f3n del c\u00f3digo arbitrario. (Fijado en <a rel=\"noopener nofollow\" href=\"https:\/\/helpx.adobe.com\/security\/products\/coldfusion\/apsb17-14.html\" target=\"_blank\">Abril de 2017<\/a>)<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-20953\" target=\"_blank\">CVE-2024-20953<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.8): una vulnerabilidad de deserializaci\u00f3n que afecta a Oracle Agile PLM que permite a un atacante privilegiado con acceso a la red a trav\u00e9s de HTTP para comprometer el sistema. (Fijado en <a rel=\"noopener nofollow\" href=\"https:\/\/www.oracle.com\/security-alerts\/cpujan2024.html\" target=\"_blank\">Enero de 2024<\/a>)<\/li>\n<\/ul>\n<p>Actualmente no hay informes p\u00fablicos que hacen referencia a la explotaci\u00f3n de las vulnerabilidades, aunque otro defecto que afecta a Oracle Agile PLM (CVE-2024-21287, CVSS SCORE: 7.5) recibi\u00f3 un abuso activo a fines del a\u00f1o pasado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Para mitigar los riesgos planteados por posibles ataques con el armamento de estos defectos, se recomienda que los usuarios tomen medidas para aplicar las actualizaciones necesarias. Las agencias federales tienen tiempo hasta el 17 de marzo de 2025, para asegurar sus redes contra las amenazas.<\/p>\n<p>El desarrollo se produce cuando la firma de inteligencia de amenazas Greynoise revel\u00f3 intentos de explotaci\u00f3n activos dirigidos a CVE-2023-20198, una falla de seguridad ahora empapada que afecta a los dispositivos Cisco vulnerables.<\/p>\n<p>Hasta 110 IP maliciosas, que se originan principalmente de Bulgaria, Brasil y Singapur, se han relacionado con la actividad maliciosa.<\/p>\n<p>&#8220;Dos IP maliciosos explotaron CVE-2018-0171 en diciembre de 2024 y enero de 2025, originado por Suiza y los Estados Unidos, el mismo per\u00edodo en que Salt Typhoon, un grupo de amenazas patrocinado por el estado chino, se viol\u00f3 las redes de telecomunicaciones utilizando CVE-2023-20198 y CVE-2023-20273 &#8220;, el equipo de investigaci\u00f3n de Greynoise <a rel=\"noopener nofollow\" href=\"https:\/\/www.greynoise.io\/blog\/greynoise-observes-active-exploitation-of-cisco-vulnerabilities-tied-to-salt-typhoon-attacks\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/two-actively-exploited-security-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de febrero de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad de la red La Agencia de Seguridad de Ciberseguridad e<\/p>\n","protected":false},"author":1,"featured_media":1595906,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,21958,4661,5275,4664,740,5276,3233,273784,273783,44748,4654,273782,4659,4653,4655,28628,231,6087,42,246983,4665,246984,455,239484],"class_list":["post-1595905","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adobe","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-dos","tag-explotadas","tag-fallas","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-marcados","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oracle","tag-por","tag-productos","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1595905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1595905"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1595905\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1595906"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1595905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1595905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1595905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}