{"id":581068,"date":"2023-01-18T21:08:47","date_gmt":"2023-01-18T21:08:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-insta-a-los-usuarios-de-git-a-actualizar-el-software-para-evitar-ataques-de-ejecucion-remota-de-codigo\/"},"modified":"2023-01-18T21:08:49","modified_gmt":"2023-01-18T21:08:49","slug":"se-insta-a-los-usuarios-de-git-a-actualizar-el-software-para-evitar-ataques-de-ejecucion-remota-de-codigo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-insta-a-los-usuarios-de-git-a-actualizar-el-software-para-evitar-ataques-de-ejecucion-remota-de-codigo\/","title":{"rendered":"Se insta a los usuarios de Git a actualizar el software para evitar ataques de ejecuci\u00f3n remota de c\u00f3digo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">DevOpsSec \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los mantenedores de la <a rel=\"nofollow noopener\" href=\"https:\/\/git-scm.com\/\" target=\"_blank\">Git<\/a> El sistema de control de versiones del c\u00f3digo fuente ha publicado actualizaciones para remediar dos vulnerabilidades cr\u00edticas que podr\u00edan ser explotadas por un actor malicioso para lograr la ejecuci\u00f3n remota del c\u00f3digo.<\/p>\n<p>Los defectos, rastreados como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/git\/git\/security\/advisories\/GHSA-c738-c5qq-xg89\" target=\"_blank\"><strong>CVE-2022-23521<\/strong><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/git\/git\/security\/advisories\/GHSA-475x-2q3q-hvwq\" target=\"_blank\"><strong>CVE-2022-41903<\/strong><\/a>afecta a las siguientes versiones de Git: v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, v2.37.4, v2.38.2 y v2.39.0.<\/p>\n<p>Las versiones parcheadas incluyen v2.30.7, v2.31.6, v2.32.5, v2.33.6, v2.34.6, v2.35.6, v2.36.4, v2.37.5, v2.38.3 y v2.39.1.  Los investigadores de seguridad de X41 D-Sec, Markus Vervier y Eric Sesterhenn, as\u00ed como Joern Schneeweisz de GitLab, han sido acreditados por informar los errores.<\/p>\n<p>&#8220;El problema m\u00e1s grave descubierto permite que un atacante desencadene una corrupci\u00f3n de memoria basada en mont\u00f3n durante las operaciones de clonaci\u00f3n o extracci\u00f3n, lo que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo&#8221;, dijo la compa\u00f1\u00eda alemana de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/x41-dsec.de\/security\/research\/news\/2023\/01\/17\/git-security-audit-ostif\/\" target=\"_blank\">dicho<\/a> de CVE-2022-23521.<\/p>\n<p>CVE-2022-41903, tambi\u00e9n una vulnerabilidad cr\u00edtica, se activa durante una operaci\u00f3n de archivo, lo que lleva a la ejecuci\u00f3n del c\u00f3digo a trav\u00e9s de una falla de desbordamiento de enteros que surge al formatear los registros de confirmaci\u00f3n.<\/p>\n<p>&#8220;Adem\u00e1s, se identific\u00f3 una gran cantidad de problemas relacionados con n\u00fameros enteros que pueden conducir a situaciones de denegaci\u00f3n de servicio, lecturas fuera de l\u00edmite o simplemente casos de esquina mal manejados en entradas grandes&#8221;, se\u00f1al\u00f3 X41 D-Sec.<\/p>\n<p>Si bien no hay soluciones para CVE-2022-23521, Git recomienda que los usuarios deshabiliten &#8220;git archive&#8221; en repositorios que no son de confianza como una mitigaci\u00f3n para CVE-2022-41903 en escenarios donde la actualizaci\u00f3n a la \u00faltima versi\u00f3n no es una opci\u00f3n.<\/p>\n<p>GitLab, en un aviso coordinado, <a rel=\"nofollow noopener\" href=\"https:\/\/about.gitlab.com\/releases\/2023\/01\/17\/critical-security-release-gitlab-15-7-5-released\/\" target=\"_blank\">dicho<\/a> ha lanzado las versiones 15.7.5, 15.6.6 y 15.5.9 para GitLab Community Edition (CE) y Enterprise Edition (EE) para abordar las deficiencias, instando a los clientes a aplicar las correcciones con efecto inmediato.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/git-users-urged-to-update-software-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2023\ue804Ravie Lakshman\u00e1nDevOpsSec \/ Seguridad del software Los mantenedores de la Git El sistema de<\/p>\n","protected":false},"author":1,"featured_media":581069,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,34015,2346,4661,706,4664,11214,5912,4662,140758,6965,4668,4667,36,4654,4658,4659,4653,4655,18,4663,17256,4666,4665,6246,7528,4660],"class_list":["post-581068","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizar","tag-ataques","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-ejecucion","tag-evitar","tag-filtracion-de-datos","tag-git","tag-insta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/581068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=581068"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/581068\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/581069"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=581068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=581068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=581068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}