Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una cadena de exploit previa a la autoridad que se encuentra en CommVault podría permitir ataques de ejecución de código remoto
Identidad

Una cadena de exploit previa a la autoridad que se encuentra en CommVault podría permitir ataques de ejecución de código remoto

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 21, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

21 de agosto de 2025Ravi LakshmananVulnerabilidades/seguridad de software

CommVault ha publicado una actualización para abordar cuatro brechas de seguridad que pueden explotarse para lograr la ejecución de código remoto en instancias confidenciales.

La lista de vulnerabilidades identificada en la versión CommVault antes del 11.36.60 es la siguiente:

CVE-2025-57788 (Puntuación CVSS: 6.9): una vulnerabilidad de mecanismo de inicio de sesión conocido permite a los atacantes no autenticados hacer llamadas de API sin la necesidad de credenciales de usuario. CVE-2025-57790 (Puntuación CVSS: 8.7): permite a los atacantes remotos entrometerse para realizar ataques remotos a través de la vulnerabilidad transversal de la ruta CVE-2025-57791 (puntaje CVSS: 6.9) que permite a los atacantes remotos realizar acceso al sistema de archivos no autorizados a través de problemas de transferencia de pasaje. Validación de entrada insuficiente y se convierte en una sesión de usuario válida para un papel soberano bajo

Ciberseguridad

Se reconoce que los investigadores de WatchTowr Labs Sonny MacDonald y Piotr Bazydlo descubrieron que descubrieron e informaron cuatro fallas de seguridad en abril de 2025. Todas las vulnerabilidades marcadas se resolvieron en las versiones 11.32.102 y 11.36.60. Las soluciones SaaS de Commvault SaaS no se ven afectadas.

En un análisis publicado el miércoles, la compañía de seguridad cibernética dijo que los actores de amenaza podrían crear estas vulnerabilidades en dos cadenas de exploit significativas anteriores para lograr la ejecución de código que combine CVE-2025-57791 y CVE-2025-57790. CVE-2025-57790.

Vale la pena señalar que la segunda cadena de ejecución de código remoto previo a la autora solo tendrá éxito si la contraseña de administrador incorporada no ha sido cambiada desde la instalación.

Esta divulgación se produce casi cuatro meses después de que WatchToWr Labs informó una falla crítica del Centro de Comando CommVault (CVE-2025-34028, puntaje CVSS: 10.0) que permite la ejecución del código arbitrario en las instalaciones afectadas.

Un mes después, la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregó la vulnerabilidad a su catálogo de vulnerabilidades explotadas (KEV) conocidas, citando evidencia de explotación agresiva en la naturaleza.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCibercrimenales desplegar maíz.
Next Article El jefe de Microsoft AI dice que es «peligroso» estudiar la conciencia de la IA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.