Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

India cambia las reglas para las startups de tecnología profunda

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los investigadores encuentran oleadas de exploits en Erlang/OTP SSH RCE y 70% Target OT Firewall
Identidad

Los investigadores encuentran oleadas de exploits en Erlang/OTP SSH RCE y 70% Target OT Firewall

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 11, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

11 de agosto de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Erlang/OTP SSH RCE Exploits

Los actores maliciosos estaban aprovechando las fallas de seguridad críticas actuales que ya están afectando la plataforma de telecomunicaciones (OTP) de Ellan/Open (OTP) a principios de mayo de 2025, con alrededor del 70% de las detecciones que protegen las redes de tecnología operativa (OT) que protegen los firewalls.

La vulnerabilidad en cuestión es CVE-2025-32433 (puntaje CVSS: 10.0). Esto carece de problemas de autenticación que los atacantes podrían abusar de los atacantes por el acceso a la red a un servidor ARLANG/OTP SSH y ejecutar código arbitrario. Los parches se aplicaron en versiones OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20 en abril de 2025.

Luego, en junio de 2025, la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) agregó un defecto a su catálogo de vulnerabilidades explotadas (KEV) conocidas basadas en evidencia de explotación activa.

«En el corazón de las capacidades de comunicación seguras de Erlang/OTP hay implementaciones nativas de SSH responsables de conexiones cifradas, transferencias de archivos y, lo más importante, la ejecución de comandos», dijeron los investigadores de Palo Alto Networks 42 Investigadores Adam Robbie, Yiheng AN, Malav Vyas, Cecilia Hu, Matthewwew Tennis y Zhanhao Chen.

Evaluación de riesgos de seguridad de identidad

«Este defecto en la implementación permite a los atacantes con acceso a la red para ejecutar código arbitrario en sistemas vulnerables sin la necesidad de credenciales, presentando riesgos directos y graves a los activos expuestos».

Un análisis de los datos de telemetría de las compañías de ciberseguridad reveló que más del 85% de los intentos de explotación de la salud, la agricultura, la agricultura, los medios, el entretenimiento y los sectores de alta tecnología como Estados Unidos, Canadá, Brasil, India y Australia.

El ataque observado sigue a la explotación exitosa de CVE-2025-32433 seguido de actores de amenaza que usan conchas inversas para obtener acceso remoto no autorizado a la red de destino. Actualmente se desconoce quién está detrás de los esfuerzos.

«Esta extensa exposición en este puerto específico de la industria ilustra la importante superficie de ataque global de toda la red OT», dijo la Unidad 42. «Los análisis de las industrias afectadas muestran la varianza de los ataques».

«Los atacantes están tratando de explotar las vulnerabilidades con ráfagas de alta resistencia a corto plazo. Están apuntando desproporcionadamente a las redes OT e intentan acceder a los servicios expuestos tanto en puertos de TI como de TI e industriales».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleNVIDIA anuncia infraestructura para su uso en nuevos modelos, robóticos y físicos de Cosmos World
Next Article Nuevos defectos de cifrado de radio TETRA Exponen las comunicaciones de aplicación de la ley
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

India cambia las reglas para las startups de tecnología profunda

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.