Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA informa una falla en Adobe AEM con una puntuación perfecta de 10.0, ya bajo ataque activo
Identidad

CISA informa una falla en Adobe AEM con una puntuación perfecta de 10.0, ya bajo ataque activo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 16, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

16 de octubre de 2025Ravi LakshmananVulnerabilidad/Seguridad de datos

CISA informa falla en Adobe AEM

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el miércoles una falla de seguridad crítica que afecta a Adobe Experience Manager a su catálogo de vulnerabilidades explotadas conocidas (KEV) basándose en evidencia de explotación activa.

La vulnerabilidad en cuestión es CVE-2025-54253 (puntuación CVSS: 10.0), un error de configuración incorrecta de gravedad máxima que puede provocar la ejecución de código arbitrario.

Según Adobe, esta falla afecta a Adobe Experience Manager (AEM) Forms con versiones JEE 6.5.23.0 y anteriores. Este problema se solucionó en la versión 6.5.0-0108, lanzada a principios de agosto de 2025, junto con CVE-2025-54254 (puntuación CVSS: 8,6).

«La falla resulta de la exposición comprometida del servlet /adminui/debug que evalúa las expresiones OGNL proporcionadas por el usuario como código Java, sin requerir autenticación o validación de entrada», señala la firma de seguridad FireCompass. «La explotación de este punto final podría permitir a un atacante ejecutar comandos arbitrarios del sistema con una única solicitud HTTP diseñada».

Servicio de retención DFIR

Actualmente no hay información disponible públicamente sobre cómo se está explotando esta falla de seguridad en ataques del mundo real, pero Adobe reconoce en el aviso que «CVE-2025-54253 y CVE-2025-54254 tienen pruebas de concepto disponibles públicamente».

En vista del abuso activo, se alienta a las agencias del Poder Ejecutivo Civil Federal (FCEB) a aplicar las correcciones necesarias antes del 5 de noviembre de 2025.

Este desarrollo se produce un día después de que CISA agregara la vulnerabilidad crítica de autenticación incorrecta de SKYSEA Client View (CVE-2016-7836, puntuación CVSS: 9.8) al catálogo KEV. Japan Vulnerability Notes (JVN) declaró en un aviso publicado a finales de 2016 que «se han observado ataques que explotan esta vulnerabilidad en la naturaleza».

«SKYSEA Client View contiene una vulnerabilidad de autenticación inadecuada que podría permitir la ejecución remota de código debido a una falla en el proceso de autenticación en las conexiones TCP con el programa de la consola de administración», dijo la agencia.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSeúl considera aprobar solicitudes de mapas de alta resolución de Google y Apple
Next Article Kuku de India obtiene 85 millones de dólares mientras se intensifica la guerra de contenidos móviles
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.