Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega cuatro fallas explotadas a KEV y fija fecha límite federal para mayo de 2026
Identidad

CISA agrega cuatro fallas explotadas a KEV y fija fecha límite federal para mayo de 2026

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 25, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan25 de abril de 2026Seguridad de red/seguridad de infraestructura

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el viernes cuatro vulnerabilidades que afectan a los enrutadores de la serie SimpleHelp, Samsung MagicINFO 9 Server y D-Link DIR-823X a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa.

La lista de vulnerabilidades se encuentra a continuación:

CVE-2024-57726 (Puntuación CVSS: 9,9): un técnico con pocos privilegios podría utilizar una vulnerabilidad de autenticación faltante en SimpleHelp para crear una clave API con privilegios excesivos y escalar sus privilegios a la función de administrador del servidor. CVE-2024-57728 (puntuación CVSS: 7,2): vulnerabilidad de recorrido de ruta de SimpleHelp. Esto permite a un usuario administrativo cargar archivos arbitrarios en cualquier ubicación del sistema de archivos cargando un archivo zip especialmente diseñado (es decir, un archivo zip). Esto se puede aprovechar para ejecutar código arbitrario en el host en el contexto del usuario del servidor SimpleHelp. CVE-2024-7399 (puntuación CVSS: 8,8): una vulnerabilidad de recorrido de ruta en Samsung MagicINFO 9 Server podría permitir a un atacante escribir archivos arbitrarios con privilegios del sistema. CVE-2025-29635 (Puntuación CVSS: 7,5): vulnerabilidad de inyección de comandos en los enrutadores de la serie D-Link DIR-823X al final de su vida útil permite a un atacante autorizado ejecutar comandos arbitrarios en un dispositivo remoto enviando una solicitud POST a /goform/set_prohibiting a través de la función correspondiente.

Ambas fallas de SimpleHelp están marcadas como «Desconocidas» en «¿Se sabe que se utilizan en campañas de ransomware?». Las métricas e informes de Field Effect y Sophos revelaron que este problema estaba siendo explotado como precursor de un ataque de ransomware a principios del año pasado. Se cree que una de esas campañas proviene de la operación de ransomware DragonForce.

La explotación de CVE-2024-7399 se ha asociado anteriormente con actividad maliciosa que implementa la botnet Mirai. Con respecto a CVE-2025-29635, Akamai reveló a principios de esta semana que había registrado un intento de lanzar una variante de botnet Mirai llamada «tuxnokill» contra dispositivos D-Link.

Para mitigar la amenaza actual, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) aplicar una solución o, en el caso de CVE-2025-29635, retirar el dispositivo del servicio antes del 8 de mayo de 2026.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSteve Ballmer critica al fundador al que apoya después de declararse culpable de fraude: «Me siento engañado y estúpido».
Next Article Investigadores descubren malware ‘fast16’ anterior a Stuxnet dirigido a software de ingeniería
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.