{"id":402512,"date":"2022-10-01T14:12:13","date_gmt":"2022-10-01T14:12:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-los-piratas-informaticos-que-explotan-la-vulnerabilidad-critica-del-servidor-bitbucket-de-atlassian\/"},"modified":"2022-10-01T14:12:15","modified_gmt":"2022-10-01T14:12:15","slug":"cisa-advierte-sobre-los-piratas-informaticos-que-explotan-la-vulnerabilidad-critica-del-servidor-bitbucket-de-atlassian","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-los-piratas-informaticos-que-explotan-la-vulnerabilidad-critica-del-servidor-bitbucket-de-atlassian\/","title":{"rendered":"CISA advierte sobre los piratas inform\u00e1ticos que explotan la vulnerabilidad cr\u00edtica del servidor Bitbucket de Atlassian"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/09\/30\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">adicional<\/a> una falla cr\u00edtica recientemente revelada que afecta el servidor Bitbucket y el centro de datos de Atlassian a las vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>El problema, rastreado como CVE-2022-36804, se relaciona con una vulnerabilidad de inyecci\u00f3n de comandos que podr\u00eda permitir a los actores maliciosos obtener la ejecuci\u00f3n de c\u00f3digo arbitrario en instalaciones susceptibles mediante el env\u00edo de una solicitud HTTP especialmente dise\u00f1ada.<\/p>\n<p>Sin embargo, la explotaci\u00f3n exitosa depende del requisito previo de que el atacante ya tenga acceso a un repositorio p\u00fablico o posea permisos de lectura para un repositorio privado de Bitbucket.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Todas las versiones de Bitbucket Server y Datacenter lanzadas despu\u00e9s de la 6.10.17, incluida la 7.0.0 y posteriores, se ven afectadas, lo que significa que todas las instancias que ejecutan cualquier versi\u00f3n entre 7.0.0 y 8.3.0 inclusive se ven afectadas por esta vulnerabilidad&#8221;, Atlassian <a rel=\"nofollow noopener\" href=\"https:\/\/confluence.atlassian.com\/bitbucketserver\/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html\" target=\"_blank\">se\u00f1alado<\/a> en un aviso de finales de agosto de 2022.<\/p>\n<p>CISA no proporcion\u00f3 m\u00e1s detalles sobre c\u00f3mo se explota la falla y qu\u00e9 tan extendidos son los esfuerzos de explotaci\u00f3n, pero GreyNoise <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/atlassian-bitbucket-server-rce-attempt?days=30\" target=\"_blank\">dijo<\/a> detect\u00f3 evidencia de vida silvestre el 20 y 23 de septiembre.<\/p>\n<p>Como contramedidas, todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) deben remediar las vulnerabilidades antes del 21 de octubre de 2022 para proteger las redes contra amenazas activas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/cisa-warns-of-hackers-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes adicional una falla cr\u00edtica<\/p>\n","protected":false},"author":1,"featured_media":402513,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,54410,103802,5275,4664,2458,38,8513,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,4666,4665,42529,131,4014,4660],"class_list":["post-402512","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-atlassian","tag-bitbucket","tag-cisa","tag-como-hackear","tag-critica","tag-del","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidor","tag-sobre","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/402512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=402512"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/402512\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/402513"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=402512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=402512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=402512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}