Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega dos fallas N-Central en N a un catálogo de vulnerabilidad explotado conocido
Identidad

CISA agrega dos fallas N-Central en N a un catálogo de vulnerabilidad explotado conocido

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 14, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

14 de agosto de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Catálogo de vulnerabilidad explotado conocido

La Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) agregó el miércoles dos defectos de seguridad que afectan el N-Abable N-Central a su catálogo de vulnerabilidades explotadas (KEV) conocidas, citando evidencia de explotación agresiva.

N-Central N-Central es una plataforma de monitoreo y administración remota (RMM) diseñada para proveedores de servicios administrados (MSP), lo que permite a los clientes administrar y asegurar eficientemente los puntos finales de Windows, Apple y Linux de una sola plataforma unificada.

Las vulnerabilidades en cuestión se enumeran a continuación –

CVE-2025-8875 (puntaje CVSS: N/A)-Vulnerabilidad de deserción inestable que podría conducir a la ejecución de comandos CVE-2025-8876 (puntaje CVSS: N/A)-Vulnerabilidad de inyección de comandos debido a la desinfección inapropiada de la entrada del usuario de la entrada del usuario

Ambos inconvenientes se abordan en las versiones N-Central 2025.3.1 y 2024.6 HF2, lanzados el 13 de agosto de 2025. N-CLEME alienta a los clientes a habilitar la autenticación multifactorial (MFA), especialmente para cuentas administradas.

Evaluación de riesgos de seguridad de identidad

«Estas vulnerabilidades requieren autenticación para aprovechar», dijo N-CLE en una alerta. «Sin embargo, para la seguridad en un entorno N-Central, el N-Central debe actualizarse a 2025.3.1».

Actualmente, no sabemos cómo se están explotando las vulnerabilidades en los ataques del mundo real, en qué contexto y cuál es la escala de tales esfuerzos. Hacker News se ha comunicado con los comentarios y actualizará la historia si hay una respuesta.

A la luz de la explotación activa, se recomienda una agencia de la División Federal de División de Configuración privada (FCEB) para aplicar las modificaciones necesarias para garantizar la red antes del 20 de agosto de 2025.

El desarrollo es el día después de que CISA colocó fallas de seguridad hace dos años que afectan a Microsoft Internet Explorer y Office en el catálogo de KEV –

CVE-2013-3893 (Puntuación CVSS: 8.8)-Vulnerabilidad de corrupción de memoria de Microsoft Internet Explorer que permite la ejecución de código remoto CVE-2007-0671 (puntuación CVSS: 8.8)-Vulnerabilidad de la ejecución de código remoto de Microsoft Office Excel al realizar un archivo de código remoto que permite el código especial archivan archivos archivados

La agencia FCEB tendrá tiempo hasta el 9 de septiembre de 2025 para actualizar la última versión o suspender el uso si el producto alcanza el estado de fin de vida (EOL), como en el caso del producto en Internet Explorer.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl cofundador de XAI de Elon Musk deja la compañía
Next Article Google requiere licencias de aplicaciones de cifrado en 15 regiones para advertir al FBI de pérdida de fraude de $ 9.9 millones
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.