Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Quedan 3 días para obtener un 50% de descuento en tu segundo boleto para Disrupt 2026

Samsung se dispara hasta el billón de dólares gracias al auge de la IA

Algunos niños evaden los controles de edad con bigotes falsos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Progreso en la corrección de un error crítico de automatización de MOVEit para permitir la omisión de autenticación
Identidad

Progreso en la corrección de un error crítico de automatización de MOVEit para permitir la omisión de autenticación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 4, 2026No hay comentarios1 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan4 de mayo de 2026Vulnerabilidades/Software empresarial

Progress Software ha lanzado una actualización que soluciona dos fallas de seguridad en MOVEit Automation, incluido un error crítico que podría provocar una omisión de autenticación.

MOVEit Automation (anteriormente Central) es una solución segura de transferencia de archivos administrada (MFT) basada en servidor que se utiliza para programar y automatizar flujos de trabajo de movimiento de archivos en entornos empresariales sin la necesidad de scripts personalizados.

Las vulnerabilidades en cuestión son CVE-2026-4670 (puntuación CVSS: 9,8), una vulnerabilidad de omisión de autenticación, y CVE-2026-5174 (puntuación CVSS: 7,7), una vulnerabilidad de validación de entrada incorrecta que permite la escalada de privilegios.

«Una vulnerabilidad grave y avanzada en MOVEit Automation podría permitir eludir la autenticación y/o escalar privilegios a través de la interfaz del puerto de comando del servidor», dijo Progress Software en un aviso. «El uso indebido puede provocar acceso no autorizado, control administrativo y fuga de datos».

Esta deficiencia afecta a las siguientes versiones:

MOVEit Automation <= 2025.1.4 (Fijado en MOVEit Automation 2025.1.5) MOVEit Automation <= 2025.0.8 (Fijado en MOVEit Automation 2025.0.9) MOVEit Automation <= 2024.1.7 (Fijado en MOVEit Automation 2024.1.8)

A los investigadores de Airbus SecLab, Anaïs Gantet, Delphine Gourdou, Quentin Liddell y Matteo Ricordeau se les atribuye el descubrimiento y el informe de las dos vulnerabilidades. No existen soluciones alternativas para resolver el problema.

Aunque Progress no mencionó qué fallas se están explotando en la naturaleza, es importante que los usuarios apliquen la solución lo antes posible para una protección óptima, especialmente teniendo en cuenta que las fallas anteriores en MOVEit Transfer han sido explotadas por bandas de ransomware como Cl0p.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAnthropic y OpenAI lanzan una empresa conjunta de servicios empresariales de IA
Next Article Sierra recauda 950 millones de dólares a medida que se intensifica la competencia por poseer IA empresarial
corp@blsindustriaytecnologia.com
  • Website

Related Posts

MuddyWater usa Microsoft Teams para robar credenciales en un ataque de ransomware de bandera falsa

mayo 6, 2026

The Hacker News lanza “Cybersecurity Stars Awards 2026”; ahora se aceptan solicitudes

mayo 6, 2026

El agente de IA ya se encuentra dentro del perímetro. ¿Sabes lo que hacen?

mayo 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Quedan 3 días para obtener un 50% de descuento en tu segundo boleto para Disrupt 2026

Samsung se dispara hasta el billón de dólares gracias al auge de la IA

Algunos niños evaden los controles de edad con bigotes falsos

MuddyWater usa Microsoft Teams para robar credenciales en un ataque de ransomware de bandera falsa

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.