{"id":961122,"date":"2023-09-20T09:06:39","date_gmt":"2023-09-20T09:06:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/gitlab-lanza-parches-de-seguridad-urgentes-para-vulnerabilidades-criticas\/"},"modified":"2023-09-20T09:06:45","modified_gmt":"2023-09-20T09:06:45","slug":"gitlab-lanza-parches-de-seguridad-urgentes-para-vulnerabilidades-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/gitlab-lanza-parches-de-seguridad-urgentes-para-vulnerabilidades-criticas\/","title":{"rendered":"GitLab lanza parches de seguridad urgentes para vulnerabilidades cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>GitLab ha enviado parches de seguridad para resolver una falla cr\u00edtica que permite a un atacante ejecutar canalizaciones como otro usuario.<\/p>\n<p>El problema, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-5009\" target=\"_blank\"><strong>CVE-2023-5009<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9.6), afecta a todas las versiones de GitLab Enterprise Edition (EE) a partir de 13.12 y anteriores a 16.2.7, as\u00ed como a partir de 16.3 y anteriores a 16.3.4.<\/p>\n<p>&#8220;Era posible que un atacante <a rel=\"nofollow noopener\" href=\"https:\/\/docs.gitlab.com\/ee\/ci\/pipelines\/\" target=\"_blank\">ejecutar tuber\u00edas<\/a> como un usuario arbitrario a trav\u00e9s de pol\u00edticas de an\u00e1lisis de seguridad programadas&#8221;, GitLab <a rel=\"nofollow noopener\" href=\"https:\/\/about.gitlab.com\/releases\/2023\/09\/18\/security-release-gitlab-16-3-4-released\/\" target=\"_blank\">dicho<\/a> en un aviso.  &#8220;Esto fue un desv\u00edo de <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-3932\" target=\"_blank\">CVE-2023-3932<\/a> mostrando un impacto adicional&#8221;.<\/p>\n<p>La explotaci\u00f3n exitosa de CVE-2023-5009 podr\u00eda permitir que un actor de amenazas acceda a informaci\u00f3n confidencial o aproveche los permisos elevados del usuario suplantado para modificar el c\u00f3digo fuente o ejecutar c\u00f3digo arbitrario en el sistema, lo que tendr\u00eda graves consecuencias.<\/p>\n<p>Al investigador de seguridad Johan Carlsson (tambi\u00e9n conocido como joaxcar) se le atribuye el m\u00e9rito de descubrir e informar la falla.  GitLab abord\u00f3 CVE-2023-3932 a principios de agosto de 2023.<\/p>\n<p>La vulnerabilidad se solucion\u00f3 en las versiones 16.3.4 y 16.2.7 de GitLab.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Seguridad Level-Up SaaS: una gu\u00eda completa para ITDR y SSPM<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Mant\u00e9ngase a la vanguardia con conocimientos pr\u00e1cticos sobre c\u00f3mo ITDR identifica y mitiga las amenazas.  Conozca el papel indispensable de SSPM para garantizar que su identidad siga siendo inviolable.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>La divulgaci\u00f3n se produce cuando un error cr\u00edtico de GitLab de dos a\u00f1os (CVE-2021-22205, puntuaci\u00f3n CVSS: 10.0) contin\u00faa siendo explotado activamente por actores de amenazas en ataques del mundo real.<\/p>\n<p>A principios de esta semana, Trend Micro revel\u00f3 que un adversario vinculado a China conocido como Earth Lusca est\u00e1 apuntando agresivamente a servidores p\u00fablicos al utilizar como arma fallas de seguridad del d\u00eda N, incluido CVE-2021-22205, para infiltrarse en las redes de las v\u00edctimas.<\/p>\n<p>Se recomienda encarecidamente que los usuarios actualicen sus instalaciones de GitLab a la \u00faltima versi\u00f3n lo antes posible para protegerse contra riesgos potenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/gitlab-releases-urgent-security-patches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de septiembre de 2023\ue804THNVulnerabilidad\/Seguridad del software GitLab ha enviado parches de seguridad para resolver una falla cr\u00edtica<\/p>\n","protected":false},"author":1,"featured_media":961123,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2026,4662,16854,4668,543,201033,4654,201031,4659,4653,4655,18,6244,42,4666,4665,201032,10609,4660,12260],"class_list":["post-961122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-filtracion-de-datos","tag-gitlab","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-urgentes","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/961122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=961122"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/961122\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/961123"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=961122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=961122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=961122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}