{"id":980367,"date":"2023-10-03T17:57:46","date_gmt":"2023-10-03T17:57:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/qualcomm-lanza-parche-para-3-nuevos-dias-cero-bajo-explotacion-activa\/"},"modified":"2023-10-03T17:57:51","modified_gmt":"2023-10-03T17:57:51","slug":"qualcomm-lanza-parche-para-3-nuevos-dias-cero-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/qualcomm-lanza-parche-para-3-nuevos-dias-cero-bajo-explotacion-activa\/","title":{"rendered":"Qualcomm lanza parche para 3 nuevos d\u00edas cero bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">D\u00eda Cero \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Qualcomm-lanza-parche-para-3-nuevos-dias-cero-bajo-explotacion.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El fabricante de chips Qualcomm ha publicado actualizaciones de seguridad para abordar 17 vulnerabilidades en varios componentes, al tiempo que advierte que otros tres d\u00edas cero han sido explotados activamente.<\/p>\n<p>De los 17 defectos, tres est\u00e1n clasificados como cr\u00edticos, 13 como altos y uno como de gravedad media.<\/p>\n<p>&#8220;Hay indicios de Google Threat Analysis Group y Google Project Zero de que CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 y CVE-2023-33063 pueden estar bajo explotaci\u00f3n limitada y dirigida&#8221;, dijo la empresa de semiconductores. <a rel=\"nofollow noopener\" href=\"https:\/\/docs.qualcomm.com\/product\/publicresources\/securitybulletin\/october-2023-bulletin.html\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;Se han puesto a disposici\u00f3n parches para los problemas que afectan a los controladores Adreno GPU y Compute DSP, y se ha notificado a los OEM con una fuerte recomendaci\u00f3n de implementar actualizaciones de seguridad lo antes posible&#8221;.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-22071\" target=\"_blank\">CVE-2022-22071<\/a> (Puntuaci\u00f3n CVSS: 8,4), descrito como un uso despu\u00e9s de la liberaci\u00f3n en la plataforma de sistema operativo automotriz, fue parcheado originalmente por la compa\u00f1\u00eda como parte de sus actualizaciones de mayo de 2022.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien se espera que se hagan p\u00fablicos detalles adicionales sobre las otras fallas restantes en diciembre de 2023, la divulgaci\u00f3n se produce el mismo d\u00eda en que Arm envi\u00f3 parches para una falla de seguridad en el controlador kernel de la GPU de Mali (CVE-2023-4211) que tambi\u00e9n se encuentra bajo control limitado. , explotaci\u00f3n dirigida.<\/p>\n<p>Las actualizaciones de Qualcomm de octubre de 2023 tambi\u00e9n abordan tres problemas cr\u00edticos, aunque no hay evidencia de que se haya abusado de ellos en la naturaleza:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-24855\" target=\"_blank\"><strong>CVE-2023-24855<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Corrupci\u00f3n de la memoria en el m\u00f3dem mientras se procesa la configuraci\u00f3n relacionada con la seguridad antes de AS Security Exchange.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28540\" target=\"_blank\"><strong>CVE-2023-28540<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,1) &#8211; Problema criptogr\u00e1fico en el m\u00f3dem de datos debido a una autenticaci\u00f3n incorrecta durante el protocolo de enlace TLS.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33028\" target=\"_blank\"><strong>CVE-2023-33028<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Corrupci\u00f3n de la memoria en el firmware de WLAN al realizar una copia de la memoria del cach\u00e9 pmk.<\/li>\n<\/ul>\n<p>Se recomienda a los usuarios que apliquen las actualizaciones de los fabricantes de equipos originales (OEM) tan pronto como est\u00e9n disponibles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/qualcomm-releases-patch-for-3-new-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de octubre de 2023\ue804THND\u00eda Cero \/ Vulnerabilidad El fabricante de chips Qualcomm ha publicado actualizaciones de seguridad<\/p>\n","protected":false},"author":1,"featured_media":980368,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,2127,4664,469,306,4662,4668,543,201033,4654,201031,4659,4653,4655,2431,18,19938,20557,4666,4665,201032,4660],"class_list":["post-980367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-cero","tag-como-hackear","tag-dias","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-para","tag-parche","tag-qualcomm","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/980367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=980367"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/980367\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/980368"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=980367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=980367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=980367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}