Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

CISA agrega el defecto operativo CVE-2026-22719 de VMware Aria explotado activamente al catálogo de KEV

¿Por qué las nuevas empresas de IA venden las mismas acciones a dos precios diferentes?

Claude Code implementa la funcionalidad del modo de voz

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega el defecto operativo CVE-2026-22719 de VMware Aria explotado activamente al catálogo de KEV
Identidad

CISA agrega el defecto operativo CVE-2026-22719 de VMware Aria explotado activamente al catálogo de KEV

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 4, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan4 de marzo de 2026Vulnerabilidades/Seguridad Empresarial

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes una falla de seguridad recientemente revelada que afecta a las operaciones de Broadcom VMware Aria a su catálogo de vulnerabilidades explotadas conocidas (KEV) como explotada activamente en la naturaleza.

La vulnerabilidad de alta gravedad CVE-2026-22719 (puntuación CVSS: 8.1) se describe como un caso de inyección de comandos que podría permitir que un atacante no autenticado ejecute comandos arbitrarios.

«Un atacante malicioso no autenticado podría aprovechar este problema para ejecutar comandos arbitrarios, lo que podría conducir a la ejecución remota de código en VMware Aria Operations durante una migración de producto asistida por soporte», dijo la compañía en un aviso a finales del mes pasado.

Esta falla se solucionó junto con CVE-2026-22720, una vulnerabilidad de secuencias de comandos entre sitios almacenadas, y CVE-2026-22721, una vulnerabilidad de escalada de privilegios que podría conducir al acceso administrativo. Los siguientes productos se ven afectados:

VMware Cloud Foundation y VMware vSphere Foundation 9.xxx: corregido en 9.0.2.0 VMware Aria Operations 8.x: corregido en 8.18.6

Los clientes que no puedan aplicar el parche inmediatamente pueden descargar un script de shell (‘aria-ops-rce-workaround.sh’) desde cada nodo del dispositivo virtual de operaciones Aria y ejecutarlo como root.

En este momento, los detalles no están claros sobre cómo se está explotando esta vulnerabilidad en la naturaleza, quién está detrás de ella y la escala de dichos esfuerzos.

«Broadcom está al tanto de los informes de que CVE-2026-22719 podría explotarse en estado salvaje, pero no puede confirmar de forma independiente su validez», dijo la compañía en una actualización.

A la luz de la explotación activa, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar la solución antes del 24 de marzo de 2026.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous Article¿Por qué las nuevas empresas de IA venden las mismas acciones a dos precios diferentes?
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El spam de soporte técnico falso implementa Havoc C2 personalizado en toda la organización

marzo 3, 2026

The 3 Steps CISOs Must Follow

marzo 3, 2026

CyberStrikeAI de código abierto implementa ataques FortiGate impulsados ​​por IA en 55 países

marzo 3, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

CISA agrega el defecto operativo CVE-2026-22719 de VMware Aria explotado activamente al catálogo de KEV

¿Por qué las nuevas empresas de IA venden las mismas acciones a dos precios diferentes?

Claude Code implementa la funcionalidad del modo de voz

La Compañía X anuncia que suspenderá a los creadores de su programa de reparto de ingresos por publicaciones de IA sin etiqueta relacionadas con «conflictos armados»

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.