{"id":68588,"date":"2022-04-02T11:36:19","date_gmt":"2022-04-02T11:36:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/gitlab-lanza-un-parche-para-una-vulnerabilidad-critica-que-podria-permitir-a-los-atacantes-secuestrar-cuentas\/"},"modified":"2022-04-02T11:36:33","modified_gmt":"2022-04-02T11:36:33","slug":"gitlab-lanza-un-parche-para-una-vulnerabilidad-critica-que-podria-permitir-a-los-atacantes-secuestrar-cuentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/gitlab-lanza-un-parche-para-una-vulnerabilidad-critica-que-podria-permitir-a-los-atacantes-secuestrar-cuentas\/","title":{"rendered":"GitLab lanza un parche para una vulnerabilidad cr\u00edtica que podr\u00eda permitir a los atacantes secuestrar cuentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La plataforma DevOps GitLab ha lanzado actualizaciones de software para abordar una vulnerabilidad de seguridad cr\u00edtica que, si se explota potencialmente, podr\u00eda permitir que un adversario tome el control de las cuentas.<\/p>\n<p>rastreado como <strong>CVE-2022-1162<\/strong>el problema tiene una puntuaci\u00f3n CVSS de 9,1 y se dice que el equipo de GitLab lo descubri\u00f3 internamente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Se estableci\u00f3 una contrase\u00f1a codificada para las cuentas registradas mediante un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/omniauth\/omniauth\" target=\"_blank\">proveedor OmniAuth<\/a> (por ejemplo, OAuth, LDAP, SAML) en las versiones 14.7 de GitLab CE\/EE anteriores a la 14.7.7, 14.8 anteriores a la 14.8.5 y 14.9 anteriores a la 14.9.2, lo que permite a los atacantes apoderarse potencialmente de las cuentas. <a rel=\"nofollow noopener\" href=\"https:\/\/about.gitlab.com\/releases\/2022\/03\/31\/critical-security-release-gitlab-14-9-2-released\/\" target=\"_blank\">dijo<\/a> en un aviso publicado el 31 de marzo.<\/p>\n<p>GitLab, que solucion\u00f3 el problema con la \u00faltima versi\u00f3n de las versiones 14.9.2, 14.8.5 y 14.7.7 para GitLab Community Edition (CE) y Enterprise Edition (EE), tambi\u00e9n dijo que tom\u00f3 la medida de restablecer la contrase\u00f1a de un n\u00famero no especificado de usuarios por precauci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad cr\u00edtica de GitLab\" border=\"0\" data-original-height=\"649\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1648899379_848_GitLab-lanza-un-parche-para-una-vulnerabilidad-critica-que-podria.jpg\" title=\"Vulnerabilidad cr\u00edtica de GitLab\" \/><\/div>\n<p>&#8220;Nuestra investigaci\u00f3n no muestra indicios de que los usuarios o las cuentas se hayan visto comprometidos&#8221;, agreg\u00f3.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La empresa tambi\u00e9n ha <a rel=\"nofollow noopener\" href=\"https:\/\/about.gitlab.com\/releases\/2022\/03\/31\/critical-security-release-gitlab-14-9-2-released\/#script-to-identify-users-potentially-impacted-by-cve-2022-1162\" target=\"_blank\">public\u00f3 un gui\u00f3n<\/a> que los administradores de instancias autoadministradas pueden ejecutar para identificar cuentas potencialmente afectadas por CVE-2022-1162.  Despu\u00e9s de identificar las cuentas afectadas, se recomienda restablecer la contrase\u00f1a.<\/p>\n<p>GitLab tambi\u00e9n abord\u00f3 como parte de la actualizaci\u00f3n de seguridad dos errores de secuencias de comandos entre sitios almacenados (XSS) de alta gravedad (CVE-2022-1175 y CVE-2022-1190), as\u00ed como nueve fallas de gravedad media y cinco problemas que son calificada como baja en severidad.<\/p>\n<p>En vista de la criticidad de algunos de los problemas, se recomienda encarecidamente a los usuarios que ejecutan instalaciones afectadas que actualicen a la \u00faltima versi\u00f3n lo antes posible.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/gitlab-releases-patch-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plataforma DevOps GitLab ha lanzado actualizaciones de software para abordar una vulnerabilidad de seguridad cr\u00edtica que, si<\/p>\n","protected":false},"author":1,"featured_media":68589,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,2458,5017,4662,16854,4668,543,4667,36,4654,4658,4659,4653,4655,18,19938,1515,2916,4663,33981,4666,4665,158,4014,4660],"class_list":["post-68588","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-cuentas","tag-filtracion-de-datos","tag-gitlab","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-permitir","tag-podria","tag-programa-malicioso-ransomware","tag-secuestrar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/68588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=68588"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/68588\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/68589"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=68588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=68588"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=68588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}