Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Anthropic crea un mercado de prueba para el comercio de agente a agente

El CEO de OpenAI se disculpa con la comunidad de Tumbler Ridge

Por qué Cohere se fusiona con Aleph Alpha

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega cuatro fallas explotadas a KEV y fija fecha límite federal para mayo de 2026
Identidad

CISA agrega cuatro fallas explotadas a KEV y fija fecha límite federal para mayo de 2026

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 25, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan25 de abril de 2026Seguridad de red/seguridad de infraestructura

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el viernes cuatro vulnerabilidades que afectan a los enrutadores de la serie SimpleHelp, Samsung MagicINFO 9 Server y D-Link DIR-823X a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa.

La lista de vulnerabilidades se encuentra a continuación:

CVE-2024-57726 (Puntuación CVSS: 9,9): un técnico con pocos privilegios podría utilizar una vulnerabilidad de autenticación faltante en SimpleHelp para crear una clave API con privilegios excesivos y escalar sus privilegios a la función de administrador del servidor. CVE-2024-57728 (puntuación CVSS: 7,2): vulnerabilidad de recorrido de ruta de SimpleHelp. Esto permite a un usuario administrativo cargar archivos arbitrarios en cualquier ubicación del sistema de archivos cargando un archivo zip especialmente diseñado (es decir, un archivo zip). Esto se puede aprovechar para ejecutar código arbitrario en el host en el contexto del usuario del servidor SimpleHelp. CVE-2024-7399 (puntuación CVSS: 8,8): una vulnerabilidad de recorrido de ruta en Samsung MagicINFO 9 Server podría permitir a un atacante escribir archivos arbitrarios con privilegios del sistema. CVE-2025-29635 (Puntuación CVSS: 7,5): vulnerabilidad de inyección de comandos en los enrutadores de la serie D-Link DIR-823X al final de su vida útil permite a un atacante autorizado ejecutar comandos arbitrarios en un dispositivo remoto enviando una solicitud POST a /goform/set_prohibiting a través de la función correspondiente.

Ambas fallas de SimpleHelp están marcadas como «Desconocidas» en «¿Se sabe que se utilizan en campañas de ransomware?». Las métricas e informes de Field Effect y Sophos revelaron que este problema estaba siendo explotado como precursor de un ataque de ransomware a principios del año pasado. Se cree que una de esas campañas proviene de la operación de ransomware DragonForce.

La explotación de CVE-2024-7399 se ha asociado anteriormente con actividad maliciosa que implementa la botnet Mirai. Con respecto a CVE-2025-29635, Akamai reveló a principios de esta semana que había registrado un intento de lanzar una variante de botnet Mirai llamada «tuxnokill» contra dispositivos D-Link.

Para mitigar la amenaza actual, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) aplicar una solución o, en el caso de CVE-2025-29635, retirar el dispositivo del servicio antes del 8 de mayo de 2026.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSteve Ballmer critica al fundador al que apoya después de declararse culpable de fraude: «Me siento engañado y estúpido».
Next Article Investigadores descubren malware ‘fast16’ anterior a Stuxnet dirigido a software de ingeniería
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Investigadores descubren malware ‘fast16’ anterior a Stuxnet dirigido a software de ingeniería

abril 25, 2026

La puerta trasera FIRESTARTER afecta a los dispositivos federales Cisco Firepower y sobrevive al parche de seguridad

abril 24, 2026

Empleados de la NASA caen en una estafa de phishing china dirigida al software de defensa estadounidense

abril 24, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Anthropic crea un mercado de prueba para el comercio de agente a agente

El CEO de OpenAI se disculpa con la comunidad de Tumbler Ridge

Por qué Cohere se fusiona con Aleph Alpha

Por qué Tokio será la ciudad tecnológica más importante en 2026

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.