Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

Los empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».

El mercado inmobiliario de San Francisco se ha vuelto loco

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega 3 defectos al catálogo de KEV, afectando a Ami Megarac, D-Link y Fortinet
Identidad

CISA agrega 3 defectos al catálogo de KEV, afectando a Ami Megarac, D-Link y Fortinet

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 26, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

26 de junio de 2025Ravi LakshmananSeguridad de vulnerabilidad/firmware

CISA agrega 3 defectos al catálogo de KEV

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregó tres fallas de seguridad el miércoles. Cada uno influyó en el enrutador DIR-859 de AMI DIR-859 y Fortinet Fortios, y se agregó al catálogo de vulnerabilidades explotadas (KEV) conocidos basado en evidencia de explotación activa.

Aquí está la lista de vulnerabilidades –

CVE-2024-54085 (puntaje CVSS: 10.0)-Autenticación omitir el control fraudulento mediante la falsificación de la interfaz de host Redfish en AMI Megarac SPX que permite a los atacantes remotos controlar CVE-2024-0769 (puntaje CVSS: 5.3) (AMI Megarac SPX) CVE-2019-6693 (CVSS: CVSSS: 4.2), FortiAgus, FortiMaGer, FortiMager, FortiMaGer, Fortiumer, Fortiumer, FortiAgu, y FortiAgus, FortiAgu, y FortiAgus, FortiAgu, y FortiAgus, y FortiAgus, y FortiOS, FortiAgu, y FortiOS, y FortiOS, y FortiOS, y FortiOS, y FortiAgus, y FortiAgus, y FortiAgus. Vulnerabilidad de la clave de cifrado codificada por Fortianalyzer utilizada para cifrar datos de contraseña en configuraciones de CLI.

La compañía de seguridad de firmware Eclypsium, que reveló CVE-2024-54085 a principios de este año, dijo que las fallas podrían ser explotadas para realizar una amplia gama de acciones maliciosas, incluida la implementación de malware y la manipulación de firmware de dispositivos.

Ciberseguridad

Actualmente no hay detalles sobre cómo sus deficiencias se arman en la naturaleza, que pueden estar explotándolo o la escala del ataque. Hacker News contactó a Eclipsium para obtener comentarios y si respondemos, actualizaremos la historia.

La explotación de CVE-2024-0769 fue revelada por la compañía de inteligencia de amenazas Greynoise hace exactamente un año como parte de una campaña diseñada para volcar nombres de cuentas, contraseñas, grupos y descripciones de todos los usuarios en el dispositivo.

A diciembre de 2020, esto significa que el enrutador D-Link DIR-859 ha alcanzado el final de la vida (EOL). Esto significa que las vulnerabilidades permanecen por debajo de estos dispositivos. Se alienta a los usuarios a retirarse y reemplazar el producto.

Con respecto al abuso de CVE-2019-6693, varios proveedores de seguridad informan que los actores de amenaza vinculados al esquema de ransomware Akira han explotado la vulnerabilidad para obtener acceso inicial a la red objetivo.

A la luz de la explotación activa de estos defectos, las agencias de la División Federal de Cumplimiento Civil (FCEB) deben asegurarse de que tengan redes antes del 16 de julio de 2025.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpinión: El proyecto de ley de transporte de Illinois podría revolucionar los viajes interurbanos
Next Article Nuevos estándares para recubrimientos antibacterianos e higiene pública
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

Los empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».

El mercado inmobiliario de San Francisco se ha vuelto loco

La historia de la remontada del Inter es aún más salvaje de lo que crees

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.