Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega tres fallas de enrutador D-Wind al catálogo de KEV después de un informe de explotación activa
Identidad

CISA agrega tres fallas de enrutador D-Wind al catálogo de KEV después de un informe de explotación activa

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 6, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

6 de agosto de 2025Ravi LakshmananSeguridad de vulnerabilidad/firmware

La Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) agregó el martes tres viejos defectos de seguridad que afectan los enrutadores D-Link a sus conocidos catálogo de vulnerabilidades explotadas (KEV) basadas en evidencia de explotación silvestre agresiva.

Las vulnerabilidades de alta resistencia de 2020 y 2022 se enumeran a continuación –

CVE-2020-25078 (puntaje CVSS: 7.5)-Vulnerabilidad no especificada en DCS-2530L y DCS-2670L Dispositivos CVE-2020-25079 (puntaje CVSS: 8.8)-Vulnerabilidad de inyección de comandos que demuestran vulnerabilidad en CGI-bin/DNS_ECNS_ENC DCS-2530L y DCS-2670L CVE-2020-40799 (Puntuación CVSS: 8.8)-Descargar código sin integridad Verifique D-Link La vulnerabilidad en DNR-322L permite a un atacante que ha sido autenticado para ejecutar comandos de nivel de sistema operativo en un dispositivo que es capaz de ejecutar comandos de nivel de nivel operativo.

Ciberseguridad

Actualmente, no hay detalles sobre cómo estas deficiencias se explotan en la naturaleza, pero un aviso de la Oficina Federal de Investigación de los Estados Unidos (FBI) en diciembre de 2024 advirtió sobre la campaña HAIATUSRAT, que escanea agresivamente cámaras web vulnerables contra CVE-2020-25078.

Vale la pena señalar que a partir de noviembre de 2021, CVE-2020-40799 permanece por debajo de que CVE-2020-40799 está presente ya que el modelo afectado ha alcanzado el estado de fin de vida (EOL). La solución para los otros dos defectos fue lanzada por D-Link en 2020.

A la luz de la explotación activa, es esencial que las agencias federales del sector civil de aplicación civil (FCEB) implementen los procedimientos de mitigación necesarios para el 26 de agosto de 2025 para garantizar sus redes.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePor primera vez, los modelos Operai están disponibles en AWS
Next Article AI Is Transforming Cybersecurity Adversarial Testing
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.