Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

VC Marcia Butcher, socia de Epstein y fundadora de Day One, lo explica ella misma.

Google envía información personal y financiera de estudiantes de periodismo a ICE

Casi la mitad del equipo fundador de xAI ha abandonado la empresa.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Adobe libera parches, corrige 254 vulnerabilidades, cierra las brechas de seguridad de alta resistencia
Identidad

Adobe libera parches, corrige 254 vulnerabilidades, cierra las brechas de seguridad de alta resistencia

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 10, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

10 de junio de 2025Ravi LakshmananVulnerabilidad/seguridad en la nube

Adobe presionó las actualizaciones de seguridad el martes para abordar un total de 254 defectos de seguridad que afectan los productos de software.

De los 254 defectos, 225 son residentes de AEM y afectan todas las versiones, incluidos los servicios de nube AEM (CS) y 6.5.22. Este problema se resolvió en AEM Cloud Services Release 2025.5 y la versión 6.5.23.

«El éxito de la explotación de estas vulnerabilidades puede conducir a la ejecución del código arbitraria, la escalada de privilegios y el derivación de las características de seguridad», dijo Adobe en su aviso.

Casi todas las 225 vulnerabilidades se clasifican como vulnerabilidades de secuencias de comandos de sitios cruzados (XSS), particularmente como mezclas de XS almacenados y basados ​​en DOM, que pueden explotarse para lograr la ejecución del código arbitrario.

Adobe elogió a los investigadores de seguridad Jim Green (Green-Jam), Akshay Sharma (Anónimo_Blackzero) y LPI para descubrir e informar defectos en el XSS.

Los defectos más graves que la compañía se paró como parte de la actualización de este mes es sobre fallas de ejecución de código de código abierto en Adobe Commerce y Magento.

Ciberseguridad

CVE-2025-47110 (puntaje CVSS: 9.1) es una vulnerabilidad en XSS que puede dar como resultado una ejecución de código arbitraria. Los defectos de aprobación inapropiados (CVE-2025-43585, puntaje CVSS: 8.2) que podrían conducir a la omisión de características de seguridad también se abordan.

Las siguientes versiones se ven afectadas –

Adobe Commerce (2.4.8, 2.4.7-p5 y anterior, 2.4.6-p10 y anteriores, 2.4.5-p12 y anteriores, y 2.4.4-p13 y antes) Adobe Commerce B2B (1.5.2 y anterior, 1.4.2-p5 y anterior, 1.3.5-p10 y antes, 1.3.4-p12 y más temprano, y 1.3.3-p13 y antes) magento (2.4.8, 2.4.7, 2.4.7, 2.4.6.6.6.6.6-6.6-p5, 2. y antes de 2.4.5-p12)

De las actualizaciones restantes, cuatro están relacionadas con fallas de ejecución de código en Adobe Incpy (CVE-2025-30327, CVE-2025-47107, puntaje CVSS: 7.8) y Sumper 3D Sampler (CVE-2025-43581, CVE-2025-43588, puntajes CVS: 7.8).

Ninguno de los errores figura como expuesto o explotado en la naturaleza, pero se aconseja a los usuarios que actualicen sus instancias a la última versión para evitar posibles amenazas.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos investigadores han descubierto más de 20 riesgos de composición, incluidas cinco CVE, en la nube de la industria de Salesforce
Next Article Whole Foods le dice a los ataques cibernéticos del personal de los principales distribuidores afectarán la disponibilidad de productos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

febrero 10, 2026

El ransomware Reynolds incorpora controladores BYOVD que desactivan las herramientas de seguridad EDR

febrero 10, 2026

Dentro del auge del parásito digital

febrero 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

VC Marcia Butcher, socia de Epstein y fundadora de Day One, lo explica ella misma.

Google envía información personal y financiera de estudiantes de periodismo a ICE

Casi la mitad del equipo fundador de xAI ha abandonado la empresa.

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.