Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Hackers patrocinados por el estado que explotan la vulnerabilidad de la puerta de enlace de seguridad de correo electrónico de Libraesva
Identidad

Hackers patrocinados por el estado que explotan la vulnerabilidad de la puerta de enlace de seguridad de correo electrónico de Libraesva

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 24, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

24 de septiembre de 2025Ravi LakshmananSeguridad de vulnerabilidad/correo electrónico

Vulnerabilidad de Gateway de seguridad de correo electrónico de Libraesva

Libraesva ha publicado una actualización de seguridad para abordar las vulnerabilidades en su solución de Gateway de seguridad de correo electrónico (ESG).

La puntuación CVSS para la vulnerabilidad rastreada como CVE-2025-59689 es 6.1, lo que indica una gravedad moderada.

«Libraesva ESG se ve afectado por fallas de inyección de comandos desencadenadas por correos electrónicos maliciosos que contienen archivos adjuntos de compresión especialmente creados, lo que permite la ejecución potencial de cualquier comando como un usuario no mayor», dijo Libraesva en su asesoramiento.

«Esto ocurre debido a la desinfección inapropiada al eliminar el código activo de un archivo contenido en algunos formatos de archivo comprimidos».

En un escenario de ataque hipotético, un atacante puede explotar el defecto enviando un correo electrónico que contiene un archivo comprimido especialmente creado, lo que permite a los actores de amenaza aprovechar la lógica de desinfección inapropiada de la aplicación para que finalmente ejecute comandos de shell arbitrarios.

Kit de construcción cis

Los inconvenientes incluyen correcciones lanzadas en 5.0.31, 5.1.20, 5.2.31, 5.3.16, 5.4.8 y 5.5.7, que afectan las versiones de Libraesva ESG 4.5 a 5.5.x antes de 5.5.7. Libraesva señaló en la advertencia que las versiones por debajo de 5.0 han alcanzado el final del soporte y deben actualizarse manualmente a una versión compatible.

La compañía de seguridad de correo electrónico italiana también confirmó que había identificado un caso confirmado de abuso y que el actor de amenaza «se cree que es la entidad de un estado hostil extranjero». No compartió detalles sobre la naturaleza de la actividad, o la naturaleza de la persona que puede estar detrás de ella.

«El enfoque de una sola aplicación destaca la precisión de los actores de amenazas (que se consideran condiciones hostiles extranjeras), y enfatiza la importancia de las implementaciones de parches rápidas e integrales», dijo Libraesva, y agregó que las soluciones se desplegaron dentro de las 17 horas posteriores al abuso de marcado.

A la luz de la explotación agresiva, es esencial que los usuarios de Software ESG actualicen sus instancias a la última versión lo antes posible para mitigar las posibles amenazas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleNeutron beams, nuclear and understanding our Universe
Next Article Los piratas informáticos explotan PANDOC CVE-2025-51591 para apuntar a AWS IMD y robar credenciales de EC2 IAM
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Cumbre de fundadores de TechCrunch 2026 | TechCrunch

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.