Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega dos fallas N-Central en N a un catálogo de vulnerabilidad explotado conocido
Identidad

CISA agrega dos fallas N-Central en N a un catálogo de vulnerabilidad explotado conocido

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 14, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

14 de agosto de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Catálogo de vulnerabilidad explotado conocido

La Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) agregó el miércoles dos defectos de seguridad que afectan el N-Abable N-Central a su catálogo de vulnerabilidades explotadas (KEV) conocidas, citando evidencia de explotación agresiva.

N-Central N-Central es una plataforma de monitoreo y administración remota (RMM) diseñada para proveedores de servicios administrados (MSP), lo que permite a los clientes administrar y asegurar eficientemente los puntos finales de Windows, Apple y Linux de una sola plataforma unificada.

Las vulnerabilidades en cuestión se enumeran a continuación –

CVE-2025-8875 (puntaje CVSS: N/A)-Vulnerabilidad de deserción inestable que podría conducir a la ejecución de comandos CVE-2025-8876 (puntaje CVSS: N/A)-Vulnerabilidad de inyección de comandos debido a la desinfección inapropiada de la entrada del usuario de la entrada del usuario

Ambos inconvenientes se abordan en las versiones N-Central 2025.3.1 y 2024.6 HF2, lanzados el 13 de agosto de 2025. N-CLEME alienta a los clientes a habilitar la autenticación multifactorial (MFA), especialmente para cuentas administradas.

Evaluación de riesgos de seguridad de identidad

«Estas vulnerabilidades requieren autenticación para aprovechar», dijo N-CLE en una alerta. «Sin embargo, para la seguridad en un entorno N-Central, el N-Central debe actualizarse a 2025.3.1».

Actualmente, no sabemos cómo se están explotando las vulnerabilidades en los ataques del mundo real, en qué contexto y cuál es la escala de tales esfuerzos. Hacker News se ha comunicado con los comentarios y actualizará la historia si hay una respuesta.

A la luz de la explotación activa, se recomienda una agencia de la División Federal de División de Configuración privada (FCEB) para aplicar las modificaciones necesarias para garantizar la red antes del 20 de agosto de 2025.

El desarrollo es el día después de que CISA colocó fallas de seguridad hace dos años que afectan a Microsoft Internet Explorer y Office en el catálogo de KEV –

CVE-2013-3893 (Puntuación CVSS: 8.8)-Vulnerabilidad de corrupción de memoria de Microsoft Internet Explorer que permite la ejecución de código remoto CVE-2007-0671 (puntuación CVSS: 8.8)-Vulnerabilidad de la ejecución de código remoto de Microsoft Office Excel al realizar un archivo de código remoto que permite el código especial archivan archivos archivados

La agencia FCEB tendrá tiempo hasta el 9 de septiembre de 2025 para actualizar la última versión o suspender el uso si el producto alcanza el estado de fin de vida (EOL), como en el caso del producto en Internet Explorer.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl cofundador de XAI de Elon Musk deja la compañía
Next Article Google requiere licencias de aplicaciones de cifrado en 15 regiones para advertir al FBI de pérdida de fraude de $ 9.9 millones
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.