Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Progreso en la corrección de un error crítico de automatización de MOVEit para permitir la omisión de autenticación
Identidad

Progreso en la corrección de un error crítico de automatización de MOVEit para permitir la omisión de autenticación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 4, 2026No hay comentarios1 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan4 de mayo de 2026Vulnerabilidades/Software empresarial

Progress Software ha lanzado una actualización que soluciona dos fallas de seguridad en MOVEit Automation, incluido un error crítico que podría provocar una omisión de autenticación.

MOVEit Automation (anteriormente Central) es una solución segura de transferencia de archivos administrada (MFT) basada en servidor que se utiliza para programar y automatizar flujos de trabajo de movimiento de archivos en entornos empresariales sin la necesidad de scripts personalizados.

Las vulnerabilidades en cuestión son CVE-2026-4670 (puntuación CVSS: 9,8), una vulnerabilidad de omisión de autenticación, y CVE-2026-5174 (puntuación CVSS: 7,7), una vulnerabilidad de validación de entrada incorrecta que permite la escalada de privilegios.

«Una vulnerabilidad grave y avanzada en MOVEit Automation podría permitir eludir la autenticación y/o escalar privilegios a través de la interfaz del puerto de comando del servidor», dijo Progress Software en un aviso. «El uso indebido puede provocar acceso no autorizado, control administrativo y fuga de datos».

Esta deficiencia afecta a las siguientes versiones:

MOVEit Automation <= 2025.1.4 (Fijado en MOVEit Automation 2025.1.5) MOVEit Automation <= 2025.0.8 (Fijado en MOVEit Automation 2025.0.9) MOVEit Automation <= 2024.1.7 (Fijado en MOVEit Automation 2024.1.8)

A los investigadores de Airbus SecLab, Anaïs Gantet, Delphine Gourdou, Quentin Liddell y Matteo Ricordeau se les atribuye el descubrimiento y el informe de las dos vulnerabilidades. No existen soluciones alternativas para resolver el problema.

Aunque Progress no mencionó qué fallas se están explotando en la naturaleza, es importante que los usuarios apliquen la solución lo antes posible para una protección óptima, especialmente teniendo en cuenta que las fallas anteriores en MOVEit Transfer han sido explotadas por bandas de ransomware como Cl0p.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAnthropic y OpenAI lanzan una empresa conjunta de servicios empresariales de IA
Next Article Sierra recauda 950 millones de dólares a medida que se intensifica la competencia por poseer IA empresarial
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.