Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

Los empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega fallas activamente explotadas de ConnectWise y Windows a KEV
Identidad

CISA agrega fallas activamente explotadas de ConnectWise y Windows a KEV

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 29, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan29 de abril de 2026Vulnerabilidad/Seguridad de la red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes dos fallas de seguridad que afectan a ConnectWise ScreenConnect y Microsoft Windows a su catálogo de vulnerabilidades explotadas conocidas (KEV) basándose en evidencia de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2024-1708 (Puntuación CVSS: 8,4): una vulnerabilidad de recorrido de ruta en ConnectWise ScreenConnect podría permitir a un atacante ejecutar código remoto o afectar directamente a datos confidenciales o sistemas críticos. (Corregido en febrero de 2024) CVE-2026-32202 (Puntuación CVSS: 4.3): una vulnerabilidad de falla del mecanismo de protección en Microsoft Windows Shell podría permitir que un atacante no autorizado realice suplantación de identidad en la red. (revisado en abril de 2026)

La adición de CVE-2026-32202 al catálogo KEV se produce un día después de que Microsoft actualizara su aviso sobre esta falla y reconociera que la falla estaba siendo explotada activamente.

Microsoft no reveló la naturaleza del ataque que aprovechó la falla, pero Akamai dijo que la vulnerabilidad se debía a un parche incompleto para CVE-2026-21510, que el grupo de hackers ruso APT28 ha explotado como día cero junto con CVE-2026-21513 en ataques dirigidos a Ucrania y países de la UE desde diciembre de 2025.

Mientras tanto, múltiples atacantes han encadenado ataques que explotan CVE-2024-1708 junto con CVE-2024-1709 (puntaje CVSS: 10.0), una vulnerabilidad crítica de omisión de autenticación, a lo largo de los años. A principios de este mes, Microsoft vinculó la explotación de esta falla a un atacante con sede en China al que rastrea como Storm-1175 en un ataque que implementó el ransomware Medusa.

Vale la pena señalar que CISA agregó CVE-2024-1709 al catálogo KEV el 22 de febrero de 2024. Las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen hasta el 12 de mayo de 2026 para aplicar las correcciones necesarias para proteger sus redes.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous Article¿Pueden los materiales fotocatalíticos combatir la resistencia a los antimicrobianos?
Next Article Se ha identificado una vulnerabilidad crítica de autenticación de cPanel: actualice sus servidores inmediatamente
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

Los empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».

El mercado inmobiliario de San Francisco se ha vuelto loco

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.