Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Una pinza robótica versátil inspirada en la trompa de un elefante

Destrucción in situ de PFAS en lixiviados complejos de vertederos

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CSA emite una advertencia sobre un error crítico de ejecución remota de código en SmarterMail
Identidad

CSA emite una advertencia sobre un error crítico de ejecución remota de código en SmarterMail

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 30, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

30 de diciembre de 2026Ravi LakshmananVulnerabilidades/Seguridad del correo electrónico

La Autoridad de Seguridad Cibernética de Singapur (CSA) emitió un boletín advirtiendo sobre una falla de seguridad de máxima gravedad en el software de correo electrónico SmarterTools SmarterMail que podría explotarse para conducir a la ejecución remota de código.

Esta vulnerabilidad se rastrea como CVE-2025-52691 y tiene una puntuación CVSS de 10,0. Esto es relevante en el caso de cargas de archivos arbitrarios que permiten la ejecución de código sin requerir autenticación.

«La explotación exitosa de esta vulnerabilidad podría permitir que un atacante no autenticado cargue archivos arbitrarios en ubicaciones arbitrarias en el servidor de correo, lo que podría conducir a la ejecución remota de código», dijo CSA.

Este tipo de vulnerabilidad podría permitir que se carguen tipos de archivos peligrosos que se procesan automáticamente dentro del entorno de la aplicación. Esto podría allanar el camino para la ejecución de código si el archivo cargado se interpreta como código y se ejecuta, como es el caso de los archivos PHP.

seguridad cibernética

En un escenario de ataque hipotético, un atacante malintencionado podría aprovechar esta vulnerabilidad para implementar un shell web o binario malicioso que pueda ejecutarse con los mismos privilegios que el servicio SmarterMail.

SmarterMail proporciona correo electrónico seguro, calendarios compartidos, mensajería instantánea y otras funciones como alternativa a las soluciones de colaboración empresarial como Microsoft Exchange. Según la información proporcionada en el sitio web, lo utilizan proveedores de alojamiento web como ASPnix Web Hosting, Hostek y simplehosting.ch.

CVE-2025-52691 afecta a las versiones de SmarterMail, compilación 9406 y anteriores. Este problema se resolvió en la compilación 9413, publicada el 9 de octubre de 2025.

CSA le da crédito a Chua Meng Han del Centro de Tecnología de la Información y las Comunicaciones Estratégicas (CSIT) por descubrir e informar la vulnerabilidad.

El aviso no menciona que se esté explotando esta falla, pero recomienda que los usuarios actualicen a la última versión (compilación 9483, lanzada el 18 de diciembre de 2025) para una protección óptima.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas mejores aplicaciones de dictado impulsadas por IA de 2025
Next Article 12 investors dish on what 2026 will bring for climate tech
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

mayo 11, 2026

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Una pinza robótica versátil inspirada en la trompa de un elefante

Destrucción in situ de PFAS en lixiviados complejos de vertederos

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

Verralizar la detección rápida de patógenos en granjas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.