Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Resolve AI, una startup liderada por ex ejecutivos de Splunk, alcanza una valoración Serie A de mil millones de dólares

Establecer una empresa respaldable por riesgo en un campo altamente regulado.

Cursor continúa su ola de adquisiciones con un acuerdo con Graphite

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La falla CVSS 10.0 evaluada en HPE OneView permite la ejecución remota de código no autenticado
Identidad

La falla CVSS 10.0 evaluada en HPE OneView permite la ejecución remota de código no autenticado

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 18, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de diciembre de 2025Ravi LakshmananVulnerabilidades/Seguridad Empresarial

Hewlett Packard Enterprise (HPE) ha resuelto una falla de seguridad de máxima gravedad en su software OneView que podría permitir la ejecución remota de código si se explota con éxito.

A esta vulnerabilidad crítica se le ha asignado el identificador CVE CVE-2025-37164 y tiene una puntuación CVSS de 10,0. HPE OneView es un software de gestión de infraestructura de TI que agiliza las operaciones de TI y controla todos los sistemas a través de una interfaz de panel central.

«Se ha identificado una posible vulnerabilidad de seguridad en el software Hewlett Packard Enterprise OneView. La explotación de esta vulnerabilidad podría permitir que un usuario remoto no autenticado ejecute código remoto», dijo HPE en un aviso emitido esta semana.

seguridad cibernética

Este problema afecta a todas las versiones del software anteriores a la versión 11.00 que solucionó este defecto. La empresa también proporciona una revisión que se puede aplicar a las versiones de OneView 5.20 a 10.20.

Tenga en cuenta que debe volver a aplicar la revisión después de actualizar desde la versión 6.60 o posterior a la versión 7.00.00 o después de realizar una operación de creación de imágenes de HPE Synergy Composer. Hay revisiones independientes disponibles para el dispositivo virtual OneView y Synergy Composer2.

Aunque HPE no ha declarado que se esté aprovechando esta falla, es importante que los usuarios apliquen el parche lo antes posible para una protección óptima.

A principios de este mes, la compañía también lanzó una actualización que corrige ocho vulnerabilidades en su solución de deduplicación y respaldo de datos StoreOnce que podrían conducir a la omisión de autenticación y la ejecución remota de código. También se envió la versión 10.00 de OneView para corregir una serie de defectos conocidos en componentes de terceros, como Apache Tomcat y Apache HTTP Server.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa startup de codificación Vibe Lovable recauda 330 millones de dólares con una valoración de 6.600 millones de dólares
Next Article Rivian lanza una nueva función de conducción “manos libres universal”
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Los piratas informáticos vinculados a Rusia utilizan el phishing del código del dispositivo Microsoft 365 para apoderarse de las cuentas

diciembre 19, 2025

El software descifrado y los vídeos de YouTube propagan el malware CountLoader y GachiLoader

diciembre 19, 2025

WatchGuard advierte sobre la explotación activa de una vulnerabilidad crítica de VPN del sistema operativo Fireware

diciembre 19, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Resolve AI, una startup liderada por ex ejecutivos de Splunk, alcanza una valoración Serie A de mil millones de dólares

Establecer una empresa respaldable por riesgo en un campo altamente regulado.

Cursor continúa su ola de adquisiciones con un acuerdo con Graphite

El paquete de pago de Tesla de 56 mil millones de dólares de Elon Musk restablecido por la Corte Suprema de Delaware

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.