Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Importante error de correo web de Cube Cube de 10 años permite a los usuarios autenticados ejecutar código malicioso
Identidad

Importante error de correo web de Cube Cube de 10 años permite a los usuarios autenticados ejecutar código malicioso

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 3, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de junio de 2025Ravi LakshmananSeguridad/vulnerabilidad por correo electrónico

Roundcube Webmail Bug

Los investigadores de ciberseguridad desapercibidos durante 10 años, descubiertos, han revelado detalles de fallas de seguridad críticas en el software RoundCube WebMail que puede explotarse para llevar a cabo el sistema de sensibilidad y ejecutar código arbitrario.

La vulnerabilidad rastreada como CVE-2025-49113 tiene una puntuación CVSS de 9.9 de 10.0. Esto se describe como un ejemplo de ejecución prominente del código remoto a través del descenso de los objetos PHP.

«El correo web de Cube Round antes de 1.5.10 y 1.6.x antes de 1.5.10 y 1.6.x permite la ejecución de código remoto por parte de usuarios autenticados como el parámetro de la URL no se verifica en el programa/Action/Settings/upc.php, lo que lleva a la desinteroción de objetos PHP», lee una descripción de la falla en la datubra de vulnerabilidad nacional de NIST (NVD).

Los inconvenientes que afectan todas las versiones del software, incluido 1.6.10, se abordan en 1.6.11 y 1.5.10 LTS. Se reconoce que Kirill Firsov, fundador y CEO de Fearsoff, descubrió y informó el defecto.

Ciberseguridad

La compañía de ciberseguridad con sede en Dubai simplemente ha recomendado que tenga la intención de «pronto» los detalles técnicos publicados y «POC) para dar a los usuarios mucho tiempo para aplicar los parches necesarios.

Las vulnerabilidades de seguridad previamente reveladas en el Cubo Round fueron los objetivos favorables de los actores de amenaza de estado-nación como APT28 y Winter Vivern. El año pasado, Positive Technology reveló que intentó explotar un defecto en el cubo redondo (CVE-2024-37383) como parte de un ataque de phishing diseñado para robar credenciales de los usuarios.

Luego, hace unas semanas, ESET señaló que APT28 explotó las vulnerabilidades de secuencias de comandos de sitios cruzados (XSS) en varios servidores de correo web como RoundCube, Horde, Mdaemon y Zimbra para recopilar datos confidenciales de cuentas de correo electrónico específicas que pertenecen a las empresas gubernamentales y compañías de defensa en el este de Europa.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSpeedata, una startup de chips que compite con Nvidia, recauda una serie B de $ 44 millones B
Next Article El gigante de la salud Kettering todavía se enfrenta al caos después de algunas semanas de ataque de ransomware
corp@blsindustriaytecnologia.com
  • Website

Related Posts

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

noviembre 15, 2025

Cinco estadounidenses se declaran culpables de ayudar a trabajadores informáticos norcoreanos a entrar en 136 empresas

noviembre 15, 2025

Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware

noviembre 14, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.