Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Target IPS ColdFusion, Struts y Elasticsearch alojados en Amazon utilizados en 251 explotación de explotación
Identidad

Target IPS ColdFusion, Struts y Elasticsearch alojados en Amazon utilizados en 251 explotación de explotación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 28, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

28 de mayo de 2025Ravi LakshmananSeguridad de red/vulnerabilidades

Los investigadores de ciberseguridad revelaron detalles de actividades de escaneo basadas en la nube a medida que se dirigen a 75 «puntos de exposición» diferentes a principios de este mes.

Las actividades observadas por Greynoise el 8 de mayo de 2025 se globalizaron en Japón, incluidas hasta 251 direcciones IP maliciosas alojadas por Amazon.

«Estos IPSS desencadenaron 75 comportamientos diferentes, incluidas las exploits de CVE, las sondas de configuración errónea y las actividades de reconocimiento», dijo la compañía de inteligencia de amenazas. «Todos los IP están en silencio antes y después del aumento, lo que indica un desafío de infraestructura temporal para una sola operación».

Ciberseguridad

Se ha encontrado que los esfuerzos de escaneo se dirigen a una amplia gama de tecnologías, que incluyen Adobe Coldfusion, Apache Struts, Apache Tomcat, Drupal, Elasticsearch y Oracle Weblogic.

Las operaciones oportunistas muestran que los actores de amenaza estaban buscando indiscriminadamente sistemas susceptibles, que van desde intentos conocidos de explotar los CVE hasta la minería falsa de la infraestructura web y otras sondas de debilidad.

Adobe ColdFusion-CVE-2018-15961 (ejecución de código remoto) APACHE STRUTS-CVE-2017-5638 (inyección de OGNL) Confluencia Atlassian-CVE-2022-26134 (inyección OGNL) BASH-CVE-2014-6271 Ejecución remota) CGI Script Script SCAN ESCURSE Variable ESCURIMIENTO GIT CONFIGURACIÓN GIT GIT GIT CRUCATUR Cheque del autor

Ciberseguridad

Un aspecto interesante es que la exploración de amplio espectro solo está activo el 8 de mayo, sin cambios significativos en la actividad antes y después de la fecha.

Greynoise dijo que 295 direcciones IP se escanearon en CVE-2018-15961, 265 IPS en Struts Apache y 260 IP en CVE-2015-1427. De estos, 262 IP se superpusieron entre la fusión fría y los puntales, y 251 IPS superpusieron los tres escaneos de vulnerabilidad.

«Este nivel de superposición se refiere a un solo operador o conjunto de herramientas implementadas en muchas IP temporales. Este es un patrón oportunista pero cada vez más común en los escaneos de orquesta», dice Greynoise.

Para mitigar la actividad, las organizaciones deben bloquear las direcciones IP maliciosas de inmediato, pero tenga en cuenta que la explotación de seguimiento puede surgir de diferentes infraestructuras.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleBeam presenta temas y oradores principales para el foro anual
Next Article Cómo el ataque de Browser-in-the-Middle roba sesiones en segundos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

junio 8, 2025

Las extensiones de navegador malicioso infectarán a 722 usuarios en América Latina desde principios de 2025

junio 8, 2025

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

Las extensiones de navegador malicioso infectarán a 722 usuarios en América Latina desde principios de 2025

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.