Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Importante error de correo web de Cube Cube de 10 años permite a los usuarios autenticados ejecutar código malicioso
Identidad

Importante error de correo web de Cube Cube de 10 años permite a los usuarios autenticados ejecutar código malicioso

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 3, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de junio de 2025Ravi LakshmananSeguridad/vulnerabilidad por correo electrónico

Roundcube Webmail Bug

Los investigadores de ciberseguridad desapercibidos durante 10 años, descubiertos, han revelado detalles de fallas de seguridad críticas en el software RoundCube WebMail que puede explotarse para llevar a cabo el sistema de sensibilidad y ejecutar código arbitrario.

La vulnerabilidad rastreada como CVE-2025-49113 tiene una puntuación CVSS de 9.9 de 10.0. Esto se describe como un ejemplo de ejecución prominente del código remoto a través del descenso de los objetos PHP.

«El correo web de Cube Round antes de 1.5.10 y 1.6.x antes de 1.5.10 y 1.6.x permite la ejecución de código remoto por parte de usuarios autenticados como el parámetro de la URL no se verifica en el programa/Action/Settings/upc.php, lo que lleva a la desinteroción de objetos PHP», lee una descripción de la falla en la datubra de vulnerabilidad nacional de NIST (NVD).

Los inconvenientes que afectan todas las versiones del software, incluido 1.6.10, se abordan en 1.6.11 y 1.5.10 LTS. Se reconoce que Kirill Firsov, fundador y CEO de Fearsoff, descubrió y informó el defecto.

Ciberseguridad

La compañía de ciberseguridad con sede en Dubai simplemente ha recomendado que tenga la intención de «pronto» los detalles técnicos publicados y «POC) para dar a los usuarios mucho tiempo para aplicar los parches necesarios.

Las vulnerabilidades de seguridad previamente reveladas en el Cubo Round fueron los objetivos favorables de los actores de amenaza de estado-nación como APT28 y Winter Vivern. El año pasado, Positive Technology reveló que intentó explotar un defecto en el cubo redondo (CVE-2024-37383) como parte de un ataque de phishing diseñado para robar credenciales de los usuarios.

Luego, hace unas semanas, ESET señaló que APT28 explotó las vulnerabilidades de secuencias de comandos de sitios cruzados (XSS) en varios servidores de correo web como RoundCube, Horde, Mdaemon y Zimbra para recopilar datos confidenciales de cuentas de correo electrónico específicas que pertenecen a las empresas gubernamentales y compañías de defensa en el este de Europa.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSpeedata, una startup de chips que compite con Nvidia, recauda una serie B de $ 44 millones B
Next Article El gigante de la salud Kettering todavía se enfrenta al caos después de algunas semanas de ataque de ransomware
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

junio 8, 2025

Las extensiones de navegador malicioso infectarán a 722 usuarios en América Latina desde principios de 2025

junio 8, 2025

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

Las extensiones de navegador malicioso infectarán a 722 usuarios en América Latina desde principios de 2025

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.