Notice: file_put_contents(): Write of 8161 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50

Warning: file_put_contents(): Only 8192 of 16353 bytes written, possibly out of free disk space in /var/www/tgoop/post.php on line 50
SysAdmin 24x7@sysadmin24x7 P.5756
SYSADMIN24X7 Telegram 5756
Campaña de explotación de vulnerabilidades en FCKeditor
Fecha 16/05/2024
Importancia 5 - Crítica

Recursos Afectados
FCKeditor, versiones diferentes a V4 y V5.

Descripción
Se ha detectado una campaña de ciberataques que aprovecha la explotación de múltiples vulnerabilidades en el plug-in FCKeditor de gestores de contenido, que podrían permitir a un ciberdelincuente subir código arbitrario, subir o transferir archivos maliciosos o crear y ejecutar código de su elección.

Solución
Se recomienda actualizar FCKeditor a la última versión que corrija las vulnerabilidades descritas en este aviso.
En caso de haber sido víctima de alguno de los exploits que afectan a estas vulnerabilidades, se recomienda, en primer lugar, bloquear las URL maliciosas utilizadas en las redirecciones para prevenir futuros ataques y, a continuación, restituir a la última versión estable de los recursos afectados.
Recuerda la importancia de mantener el software actualizado para reducir el riesgo de que las vulnerabilidades afecten a la seguridad de tu empresa. Además, para mitigar los riesgos en caso de incidente y poder recuperar la actividad normal del negocio, es esencial contar con un plan de respuesta ante incidentes.

https://www.incibe.es/empresas/avisos/campana-de-explotacion-de-vulnerabilidades-en-fckeditor



tgoop.com/sysadmin24x7/5756
Create:
Last Update:

Campaña de explotación de vulnerabilidades en FCKeditor
Fecha 16/05/2024
Importancia 5 - Crítica

Recursos Afectados
FCKeditor, versiones diferentes a V4 y V5.

Descripción
Se ha detectado una campaña de ciberataques que aprovecha la explotación de múltiples vulnerabilidades en el plug-in FCKeditor de gestores de contenido, que podrían permitir a un ciberdelincuente subir código arbitrario, subir o transferir archivos maliciosos o crear y ejecutar código de su elección.

Solución
Se recomienda actualizar FCKeditor a la última versión que corrija las vulnerabilidades descritas en este aviso.
En caso de haber sido víctima de alguno de los exploits que afectan a estas vulnerabilidades, se recomienda, en primer lugar, bloquear las URL maliciosas utilizadas en las redirecciones para prevenir futuros ataques y, a continuación, restituir a la última versión estable de los recursos afectados.
Recuerda la importancia de mantener el software actualizado para reducir el riesgo de que las vulnerabilidades afecten a la seguridad de tu empresa. Además, para mitigar los riesgos en caso de incidente y poder recuperar la actividad normal del negocio, es esencial contar con un plan de respuesta ante incidentes.

https://www.incibe.es/empresas/avisos/campana-de-explotacion-de-vulnerabilidades-en-fckeditor

BY SysAdmin 24x7


Share with your friend now:
tgoop.com/sysadmin24x7/5756

View MORE
Open in Telegram


Telegram News

Date: |

For crypto enthusiasts, there was the “gm” app, a self-described “meme app” which only allowed users to greet each other with “gm,” or “good morning,” a common acronym thrown around on Crypto Twitter and Discord. But the gm app was shut down back in September after a hacker reportedly gained access to user data. Clear More>> The public channel had more than 109,000 subscribers, Judge Hui said. Ng had the power to remove or amend the messages in the channel, but he “allowed them to exist.” How to Create a Private or Public Channel on Telegram?
from us


Telegram SysAdmin 24x7
FROM American