Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

¿Pueden las empresas de tecnología amar los modelos de IA baratos?

Meta uso de datos comerciales externos para feeds y personalización de IA

Claude Fable 5 de Anthropic es la versión del mito ahora accesible al público en general

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Oracle WebLogic CVE-2024-21182 agregado al catálogo KEV después de una explotación activa
Identidad

Oracle WebLogic CVE-2024-21182 agregado al catálogo KEV después de una explotación activa

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 2, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan2 de junio de 2026Vulnerabilidad/Seguridad de la red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el lunes una falla de seguridad de alta gravedad que afecta al servidor Oracle WebLogic a su catálogo de vulnerabilidades explotadas conocidas (KEV) basándose en evidencia de explotación activa.

La vulnerabilidad CVE-2024-21182 (puntuación CVSS: 7,5) permite que un atacante no autenticado con acceso a la red tome el control de un servidor susceptible. Parchado por Oracle en julio de 2024.

«Existe una vulnerabilidad no especificada en Oracle WebLogic que podría permitir que un atacante no autenticado obtenga acceso a la red a través de T3, IIOP y comprometa Oracle WebLogic Server», dijo CISA.

«Los ataques exitosos de esta vulnerabilidad podrían resultar en un acceso no autorizado a datos críticos o un acceso completo a todos los datos accesibles en Oracle WebLogic Server».

Actualmente no hay informes públicos sobre cómo se está explotando esta vulnerabilidad en la naturaleza. Dicho esto, varios atacantes han utilizado repetidamente fallas anteriores en este software como arma para unirse a botnets, extraer criptomonedas e implementar ransomware.

A principios de marzo de este año, CloudSEK también reveló que otra falla de seguridad de máxima gravedad en WebLogic (CVE-2026-21962, puntuación CVSS: 10.0) fue testigo de intentos de explotación automatizada poco después de que el código de explotación se hiciera público.

Dada la explotación activa de esta falla, se alienta a las agencias del Poder Ejecutivo Civil Federal (FCEB) a aplicar las correcciones necesarias antes del 4 de junio de 2026 para proteger sus redes.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleMicrosoft lanza Scout, un asistente personal inspirado en OpenClaw
Next Article Martin Scorsese se convierte en el portavoz de inteligencia artificial más nuevo y más improbable de Hollywood
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Meta uso de datos comerciales externos para feeds y personalización de IA

junio 9, 2026

La falla de RCE en la copia de seguridad y replicación de Veeam permite a los usuarios del dominio ejecutar código remoto

junio 9, 2026

Microsoft restaura algunos repositorios de GitHub mientras Miasma Probe continúa, otros permanecen fuera de línea

junio 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

¿Pueden las empresas de tecnología amar los modelos de IA baratos?

Meta uso de datos comerciales externos para feeds y personalización de IA

Claude Fable 5 de Anthropic es la versión del mito ahora accesible al público en general

La falla de RCE en la copia de seguridad y replicación de Veeam permite a los usuarios del dominio ejecutar código remoto

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.