CISA dice que Oracle y Mitel tienen vulnerabilidades de seguridad críticas que están siendo explotadas

[ad_1] CISA agrega tres nuevos errores a KEV: dos en MiCollab de Mitel y uno en Oracle WebLogic Server Los errores permitieron a los estafadores leer archivos confidenciales y apoderarse de puntos finales vulnerables. Las agencias federales tienen hasta finales de enero de 2025 para implementar el parche. La Agencia de Seguridad de Infraestructura y … Read more

Es oficial: el FBI, CISA y la NSA revelan las vulnerabilidades más explotadas de 2023

[ad_1] La coalición Five Eyes ha revelado las vulnerabilidades más explotadas de 2023 Las vulnerabilidades de día cero fueron la principal preocupación, con CVE-2023-3519 encabezando la lista. Instó a las empresas a aplicar parches lo antes posible para mantenerse a salvo. La alianza de inteligencia Five Eyes ha revelado las vulnerabilidades más explotadas de forma … Read more

CISA quiere trabajar con aliados de EE. UU. para mejorar la seguridad de la infraestructura crítica en el país y en el extranjero

[ad_1] La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha publicado su plan de cooperación internacional para mejorar la seguridad de la infraestructura crítica. La infraestructura crítica de Estados Unidos ha sido sometida a constantes ataques desde… Rusia, Porcelanay Irán Durante el año pasado, grupos patrocinados por el estado han estado … Read more

Advertencia de CISA: la vulnerabilidad en Apache HugeGraph-Server se está explotando activamente

[ad_1] La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una vulnerabilidad en Apache HugeGraph-Server a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que indica que la falla se está explotando activamente. La adición también obliga a las agencias federales a aplicar el parche antes de la fecha límite … Read more

CISA emite una advertencia sobre la nueva vulnerabilidad NextGen Healthcare Mirth Connect que se está explotando activamente

[ad_1] La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una nueva vulnerabilidad a su lista de Vulnerabilidades Explotadas Conocidas (KEV), alertando así a las agencias gubernamentales y otras empresas sobre explotación activa en la naturaleza. La nueva incorporación es una vulnerabilidad de ejecución de código que se encuentra en … Read more