{"id":717477,"date":"2023-04-22T09:33:29","date_gmt":"2023-04-22T09:33:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-3-fallas-explotadas-activamente-al-catalogo-de-kev-incluido-el-error-critico-papercut\/"},"modified":"2023-04-22T09:33:33","modified_gmt":"2023-04-22T09:33:33","slug":"cisa-agrega-3-fallas-explotadas-activamente-al-catalogo-de-kev-incluido-el-error-critico-papercut","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-3-fallas-explotadas-activamente-al-catalogo-de-kev-incluido-el-error-critico-papercut\/","title":{"rendered":"CISA agrega 3 fallas explotadas activamente al cat\u00e1logo de KEV, incluido el error cr\u00edtico PaperCut"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agreg\u00f3 el viernes tres fallas de seguridad a sus Vulnerabilidades Explotadas Conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, basado en evidencias de explotaci\u00f3n activa.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/21\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">tres vulnerabilidades<\/a> son como sigue &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28432\" target=\"_blank\"><strong>CVE-2023-28432<\/strong><\/a>  (Puntuaci\u00f3n CVSS &#8211; 7.5) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n de MinIO <\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-27350\" target=\"_blank\"><strong>CVE-2023-27350<\/strong><\/a>  (Puntuaci\u00f3n CVSS &#8211; 9.8) &#8211; Vulnerabilidad de control de acceso inadecuado de PaperCut MF\/NG<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2136\" target=\"_blank\"><strong>CVE-2023-2136<\/strong><\/a>  (Puntuaci\u00f3n CVSS &#8211; TBD) &#8211; Google Chrome Skia Integer Overflow Vulnerability<\/li>\n<\/ul>\n<p>&#8220;En una implementaci\u00f3n de cl\u00faster, MinIO devuelve todas las variables de entorno, incluidas MINIO_SECRET_KEY y MINIO_ROOT_PASSWORD, lo que da como resultado la divulgaci\u00f3n de informaci\u00f3n&#8221;, mantienen MinIO. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/minio\/minio\/security\/advisories\/GHSA-6xvq-wj2x-3h3q\" target=\"_blank\">dicho<\/a> en un aviso publicado el 21 de marzo de 2023.<\/p>\n<p>Los datos recopilados por GreyNoise muestran que tantos como <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/query\/?gnql=tags%3A%22Minio%20Information%20Disclosure%20Attempt%22\" target=\"_blank\">18 direcciones IP maliciosas \u00fanicas<\/a> de los EE. UU., los Pa\u00edses Bajos, Francia, Jap\u00f3n y Finlandia han <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/minio-information-disclosure-attempt?days=30\" target=\"_blank\">intent\u00f3 explotar<\/a> la falla en los \u00faltimos 30 d\u00edas.<\/p>\n<p>La compa\u00f1\u00eda de inteligencia de amenazas, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.greynoise.io\/blog\/openai-minio-and-why-you-should-always-use-docker-cli-scan-to-keep-your-supply-chain-clean\" target=\"_blank\">alerta<\/a> publicado a fines del mes pasado, tambi\u00e9n se\u00f1al\u00f3 c\u00f3mo un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openai\/chatgpt-retrieval-plugin\/blob\/32bf09d16c4341571b530dd319d6678cb00f2d44\/examples\/docker\/milvus\/self-hosted\/docker-compose.yml#L18\" target=\"_blank\">Implementaci\u00f3n de referencia<\/a> proporcionado por OpenAI para que los desarrolladores integren sus complementos en ChatGPT se bas\u00f3 en una versi\u00f3n anterior de MinIO que es vulnerable a CVE-2023-28432.<\/p>\n<p>&#8220;Si bien la nueva funci\u00f3n lanzada por OpenAI es una herramienta valiosa para los desarrolladores que desean acceder a datos en vivo de varios proveedores en su integraci\u00f3n de ChatGPT, la seguridad debe seguir siendo un principio de dise\u00f1o central&#8221;, dijo GreyNoise.<\/p>\n<p>Tambi\u00e9n se agreg\u00f3 al cat\u00e1logo de KEV un error cr\u00edtico de ejecuci\u00f3n remota de c\u00f3digo que afecta al software de administraci\u00f3n de impresi\u00f3n PaperCut y que permite a los atacantes remotos eludir la autenticaci\u00f3n y ejecutar c\u00f3digo arbitrario.<\/p>\n<p>El proveedor ha abordado la vulnerabilidad a partir del 8 de marzo de 2023, con el lanzamiento de las versiones 20.1.7, 21.2.11 y 22.0.9 de PaperCut MF y PaperCut NG.  Iniciativa D\u00eda Cero, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-233\/\" target=\"_blank\">reportado<\/a> Se espera que la edici\u00f3n del 10 de enero de 2023 publique detalles t\u00e9cnicos adicionales el 10 de mayo de 2023.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.papercut.com\/kb\/Main\/PO-1216-and-PO-1219\" target=\"_blank\">actualizar<\/a> compartido por la compa\u00f1\u00eda con sede en Melbourne a principios de esta semana, la evidencia de la explotaci\u00f3n activa de servidores sin parches surgi\u00f3 alrededor del 18 de abril de 2023.<\/p>\n<p>Empresa de ciberseguridad Arctic Wolf <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/cve-2023-27350\/\" target=\"_blank\">dicho<\/a> &#8220;ha observado actividad de intrusi\u00f3n asociada con un servidor PaperCut vulnerable donde la herramienta RMM Synchro MSP se carg\u00f3 en un sistema v\u00edctima&#8221;.<\/p>\n<p>Por \u00faltimo, se agreg\u00f3 a la lista de fallas explotadas activamente una vulnerabilidad de Google Chrome que afecta la biblioteca de gr\u00e1ficos 2D de Skia que podr\u00eda permitir que un actor de amenazas realice un escape de sandbox a trav\u00e9s de una p\u00e1gina HTML dise\u00f1ada.<\/p>\n<p>Se recomienda a las agencias de la Rama Ejecutiva Civil Federal (FCEB) en los EE. UU. que reparen las vulnerabilidades identificadas antes del 12 de mayo de 2023, para proteger sus redes contra amenazas activas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cisa-adds-3-actively-exploited-flaws-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de abril de 2023\ue804Ravie Lakshman\u00e1nGesti\u00f3n de parches\/vulnerabilidad La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":717478,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,12256,4661,12259,5275,4664,172,5369,5276,3233,4662,8131,67960,4668,4667,4654,4658,4659,4653,4655,158085,4663,4666,4665,4660],"class_list":["post-717477","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques-ciberneticos","tag-catalogo","tag-cisa","tag-como-hackear","tag-critico","tag-error","tag-explotadas","tag-fallas","tag-filtracion-de-datos","tag-incluido","tag-kev","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-papercut","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/717477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=717477"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/717477\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/717478"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=717477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=717477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=717477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}