Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Slow Ventures organiza una ‘escuela de acabado’ para ayudar a los fundadores a aprender a ser elegantes

Blue Origin cancela el segundo lanzamiento de New Glenn debido al clima y al tráfico de cruceros

Elon Musk usa Grok para imaginar la posibilidad del amor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega 3 defectos al catálogo de KEV, afectando a Ami Megarac, D-Link y Fortinet
Identidad

CISA agrega 3 defectos al catálogo de KEV, afectando a Ami Megarac, D-Link y Fortinet

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 26, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

26 de junio de 2025Ravi LakshmananSeguridad de vulnerabilidad/firmware

CISA agrega 3 defectos al catálogo de KEV

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregó tres fallas de seguridad el miércoles. Cada uno influyó en el enrutador DIR-859 de AMI DIR-859 y Fortinet Fortios, y se agregó al catálogo de vulnerabilidades explotadas (KEV) conocidos basado en evidencia de explotación activa.

Aquí está la lista de vulnerabilidades –

CVE-2024-54085 (puntaje CVSS: 10.0)-Autenticación omitir el control fraudulento mediante la falsificación de la interfaz de host Redfish en AMI Megarac SPX que permite a los atacantes remotos controlar CVE-2024-0769 (puntaje CVSS: 5.3) (AMI Megarac SPX) CVE-2019-6693 (CVSS: CVSSS: 4.2), FortiAgus, FortiMaGer, FortiMager, FortiMaGer, Fortiumer, Fortiumer, FortiAgu, y FortiAgus, FortiAgu, y FortiAgus, FortiAgu, y FortiAgus, y FortiAgus, y FortiOS, FortiAgu, y FortiOS, y FortiOS, y FortiOS, y FortiOS, y FortiAgus, y FortiAgus, y FortiAgus. Vulnerabilidad de la clave de cifrado codificada por Fortianalyzer utilizada para cifrar datos de contraseña en configuraciones de CLI.

La compañía de seguridad de firmware Eclypsium, que reveló CVE-2024-54085 a principios de este año, dijo que las fallas podrían ser explotadas para realizar una amplia gama de acciones maliciosas, incluida la implementación de malware y la manipulación de firmware de dispositivos.

Ciberseguridad

Actualmente no hay detalles sobre cómo sus deficiencias se arman en la naturaleza, que pueden estar explotándolo o la escala del ataque. Hacker News contactó a Eclipsium para obtener comentarios y si respondemos, actualizaremos la historia.

La explotación de CVE-2024-0769 fue revelada por la compañía de inteligencia de amenazas Greynoise hace exactamente un año como parte de una campaña diseñada para volcar nombres de cuentas, contraseñas, grupos y descripciones de todos los usuarios en el dispositivo.

A diciembre de 2020, esto significa que el enrutador D-Link DIR-859 ha alcanzado el final de la vida (EOL). Esto significa que las vulnerabilidades permanecen por debajo de estos dispositivos. Se alienta a los usuarios a retirarse y reemplazar el producto.

Con respecto al abuso de CVE-2019-6693, varios proveedores de seguridad informan que los actores de amenaza vinculados al esquema de ransomware Akira han explotado la vulnerabilidad para obtener acceso inicial a la red objetivo.

A la luz de la explotación activa de estos defectos, las agencias de la División Federal de Cumplimiento Civil (FCEB) deben asegurarse de que tengan redes antes del 16 de julio de 2025.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpinión: El proyecto de ley de transporte de Illinois podría revolucionar los viajes interurbanos
Next Article Nuevos estándares para recubrimientos antibacterianos e higiene pública
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Slow Ventures organiza una ‘escuela de acabado’ para ayudar a los fundadores a aprender a ser elegantes

Blue Origin cancela el segundo lanzamiento de New Glenn debido al clima y al tráfico de cruceros

Elon Musk usa Grok para imaginar la posibilidad del amor

TechCrunch Mobility: la amenaza de Elon Musk funcionó

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.