Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » HPE emite un parche de seguridad para los errores de StoreOnce que permiten la autenticación remota de derivación
Identidad

HPE emite un parche de seguridad para los errores de StoreOnce que permiten la autenticación remota de derivación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 4, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

4 de junio de 2025Noticias de hackerVulnerabilidad / DevOps

HPE emite parches de seguridad

Hewlett Packard Enterprise (HPE) ha publicado actualizaciones de seguridad para abordar ocho vulnerabilidades en las soluciones de copia de seguridad y deduplicación de datos de StoreOnce, lo que podría dar como resultado el omisión de la autenticación y la ejecución del código remoto.

«Estas vulnerabilidades podrían explotarse de forma remota para permitir vulnerabilidades en la ejecución de código remoto, divulgación de información, falsificación de solicitudes del lado del servidor, derivación de autenticación, deleción arbitraria de archivos e información transversal del directorio», dijo HPE en su aviso.

Esto incluye soluciones para fallas de seguridad críticas rastreadas como CVE-2025-37093, que tiene una calificación de 9.8 en el sistema de puntuación CVSS. Se describió como un error de derivación de autenticación que afecta a todas las versiones del software antes de 4.3.11. La vulnerabilidad, junto con el resto, se informó al proveedor el 31 de octubre de 2024.

Ciberseguridad

Según la Iniciativa Cero Day (ZDI), los investigadores anónimos han encontrado e informado las deficiencias, y el problema se basa en la implementación del método MachineAcCountCheck.

«Este problema es causado por una implementación inapropiada del algoritmo de autenticación», dijo Zdi. «Los atacantes pueden explotar esta vulnerabilidad para evitar la autenticación en el sistema».

La explotación exitosa de CVE-2025-37093 permite a los atacantes remotos evitar la autenticación en las instalaciones afectadas. Lo que hace que la vulnerabilidad sea aún más seria es que se puede encadenar con los defectos restantes para lograr la ejecución del código, la divulgación de información y la eliminación de archivos arbitrarios en el contexto de la raíz –

CVE-2025-37089 Ejecución del código-Remote CVE-2025-37090 Solicitud del lado del servidor Forgery CVE-2025-37091 Ejecución del código-Remote CVE-2025-37092-CVE-2025-37093-Authentication CVE-2025-37094-Director Trazor CVE-2025-37095095-Autenceo CVE-2025-37094-Director Trazor CVE-2025-37095095-Autenceo Divulgación transversal CVE-2025-37096 Ejecución del código-Remote

Ciberseguridad

HPE también ha enviado parches que abordan múltiples defectos de gravedad para HPE Telco Service Orchestrator (CVE-2025-31651, puntaje CVSS: 9.8) y OneView (CVE-2024-38475, CVE-2024-38476, las puntuaciones de CVSS se indican: 9.8SS SECTORES, AS HPE SE SPLET ASTO SE SCUESTOS DE CUCHO SE SCUESTOS DE CUCHORES COMPLETOS ASEGURADOS ESTÁ MULTIVADOS. Defectos para CVE-2024-38475, CVE-2024-38476. Servidor apache http.

No hay informes de explotación agresiva, pero es esencial que los usuarios apliquen las últimas actualizaciones para una protección óptima.

¿Encontraste este artículo interesante? Este artículo es una donación de uno de nuestros preciosos socios. Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUno de los fundadores más exitosos de África ha regresado a una nueva startup de IA y ya ha recaudado $ 9 millones
Next Article Comprender el universo visible a través de la física de plasma
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.