{"id":1685910,"date":"2025-04-24T19:50:55","date_gmt":"2025-04-24T19:50:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/159-cve-explotados-en-el-primer-trimestre-de-2025-28-3-dentro-de-las-24-horas-posteriores-a-la-divulgacion\/"},"modified":"2025-04-24T19:50:59","modified_gmt":"2025-04-24T19:50:59","slug":"159-cve-explotados-en-el-primer-trimestre-de-2025-28-3-dentro-de-las-24-horas-posteriores-a-la-divulgacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/159-cve-explotados-en-el-primer-trimestre-de-2025-28-3-dentro-de-las-24-horas-posteriores-a-la-divulgacion\/","title":{"rendered":"159 CVE explotados en el primer trimestre de 2025 &#8211; 28.3% dentro de las 24 horas posteriores a la divulgaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/159-CVE-explotados-en-el-primer-trimestre-de-2025.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Hasta 159 identificadores CVE se han marcado como explotados en la naturaleza en el primer cuarto de 2025, en comparaci\u00f3n con 151 en el cuarto trimestre de 2024.<\/p>\n<p>&#8220;Continuamos viendo que las vulnerabilidades se explotan a un ritmo r\u00e1pido con el 28.3% de las vulnerabilidades que se explotan dentro de 1 d\u00eda de su divulgaci\u00f3n de CVE&#8221;, dijo Vulncheck en un <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/exploitation-trends-q1-2025\" target=\"_blank\">informe<\/a> compartido con las noticias del hacker.<\/p>\n<p>Esto se traduce en 45 fallas de seguridad que se han armado en ataques del mundo real dentro de un d\u00eda de divulgaci\u00f3n. Otros catorce defectos han sido explotados en un mes, mientras que otros 45 fallas fueron abusados \u200b\u200ben el lapso de un a\u00f1o. <\/p>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que la mayor\u00eda de las vulnerabilidades explotadas se han identificado en los sistemas de gesti\u00f3n de contenido (CMSE), seguido de dispositivos de Network Edge, sistemas operativos, software de c\u00f3digo abierto y software de servidor.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desglose es el siguiente &#8211;<\/p>\n<ul>\n<li>Sistemas de gesti\u00f3n de contenido (CMS) (35)<\/li>\n<li>Dispositivos de borde de red (29)<\/li>\n<li>Sistemas operativos (24)<\/li>\n<li>Software de c\u00f3digo abierto (14)<\/li>\n<li>Software del servidor (14)<\/li>\n<\/ul>\n<p>Los proveedores l\u00edderes y sus productos que fueron explotados durante el per\u00edodo de tiempo son Microsoft Windows (15), Broadcom VMware (6), CyberPanel (5), Litespeed Technologies (4) y Totolink Routers (4).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/159-CVE-explotados-en-el-primer-trimestre-de-2025.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/159-CVE-explotados-en-el-primer-trimestre-de-2025.png\" alt=\"\" border=\"0\" data-original-height=\"1485\" data-original-width=\"2640\"\/><\/a><\/div>\n<p>&#8220;En promedio, se revelaron 11.4 kevs semanalmente y 53 por mes&#8221;, dijo Vulncheck. &#8220;Si bien CISA Kev agreg\u00f3 80 vulnerabilidades durante el trimestre, solo 12 no mostraron evidencia p\u00fablica previa de explotaci\u00f3n&#8221;.<\/p>\n<p>De las 159 vulnerabilidades, se ha encontrado que el 25.8% esperan o se someten a an\u00e1lisis por parte de la Base de datos de vulnerabilidad NIST (NVD) y el 3,1% se les ha asignado el nuevo estado &#8220;diferido&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745524254_99_159-CVE-explotados-en-el-primer-trimestre-de-2025.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745524254_99_159-CVE-explotados-en-el-primer-trimestre-de-2025.jpg\" alt=\"\" border=\"0\" data-original-height=\"523\" data-original-width=\"932\"\/><\/a><\/div>\n<p>Seg\u00fan el reci\u00e9n publicado de Verizon <a rel=\"noopener nofollow\" href=\"https:\/\/www.verizon.com\/about\/news\/2025-data-breach-investigations-report\" target=\"_blank\">Informe de investigaciones de violaci\u00f3n de datos<\/a> Para 2025, la explotaci\u00f3n de vulnerabilidades como paso de acceso inicial para violaciones de datos aument\u00f3 en un 34%, lo que representa el 20% de todas las intrusiones.<\/p>\n<p>Los datos recopilados por Mandiant, propiedad de Google, tambi\u00e9n han revelado que las exploits fueron el vector de infecci\u00f3n inicial observado con mayor frecuencia durante el quinto a\u00f1o consecutivo, con credenciales robadas que superan el phishing como el segundo vector de acceso inicial observado con mayor frecuencia.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Para las intrusiones en las que se identific\u00f3 un vector de infecci\u00f3n inicial, el 33% comenz\u00f3 con la explotaci\u00f3n de una vulnerabilidad&#8221;, Mandiant <a rel=\"noopener nofollow\" href=\"https:\/\/services.google.com\/fh\/files\/misc\/m-trends-2025-en.pdf\" target=\"_blank\">dicho<\/a>. &#8220;Esta es una disminuci\u00f3n de 2023, durante la cual las exploits representaban el vector de intrusi\u00f3n inicial para el 38% de las intrusiones, pero casi id\u00e9ntica a la participaci\u00f3n de los exploits en 2022, 32%&#8221;.<\/p>\n<p>Dicho esto, a pesar de los esfuerzos de los atacantes para evadir la detecci\u00f3n, los defensores contin\u00faan mejorando para identificar compromisos.<\/p>\n<p>El tiempo de permanencia mediana global, que se refiere al n\u00famero de d\u00edas que un atacante est\u00e1 en un sistema desde el compromiso hasta la detecci\u00f3n, ha sido vinculado a los 11 d\u00edas, y un <a rel=\"noopener nofollow\" href=\"https:\/\/services.google.com\/fh\/files\/misc\/m-trends-2024.pdf\" target=\"_blank\">aumento de un d\u00eda desde 2023<\/a>.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/159-cves-exploited-in-q1-2025-283.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de abril de 2025\ue804Ravie LakshmananVulnerabilidad \/ inteligencia de amenazas Hasta 159 identificadores CVE se han marcado como<\/p>\n","protected":false},"author":1,"featured_media":1685911,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,276800,7966,5666,29459,411,246,273784,273783,4654,273782,4659,4653,4655,1622,2075,246983,4665,246984,1328,455,239484],"class_list":["post-1685910","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cve","tag-dentro","tag-divulgacion","tag-explotados","tag-horas","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-posteriores","tag-primer","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-trimestre","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1685910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1685910"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1685910\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1685911"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1685910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1685910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1685910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}