Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7
)
-
▼
enero
(Total:
7
)
-
Vulnerabilidad crítica en IBM API Connect
-
DarkSpectre infecta a 8,8 millones de usuarios de ...
-
Las empresas chinas ByteDance y Tencent a la caza ...
-
Gusano de GlassWorm se propaga y ataca a usuarios ...
-
Los usuarios de Linux han crecido en Steam, pero n...
-
Herramienta cifra y descifra copias de seguridad d...
-
GhostPairing: una estafa secuestra cuentas de What...
-
-
▼
enero
(Total:
7
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
La RTX 5090D , la futura tarjeta gráfica de NVIDIA, no podrá ejecutar juegos modernos a 60 FPS en resolución 5K , incluso utilizando DLSS, l...
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
Analizamos qué procesador es ideal para cada tarjeta gráfica , destacando que el rendimiento gráfico depende en gran medida de la CPU ut...
Vulnerabilidad crítica en IBM API Connect
IBM ha emitido una alerta de seguridad urgente para los usuarios de su plataforma API Connect tras descubrirse, mediante pruebas internas, una vulnerabilidad de seguridad masiva que podría dejar las aplicaciones empresariales expuestas a intrusos. Esta vulnerabilidad, con una puntuación de gravedad cercana a la máxima, permite a atacantes remotos eludir los mecanismos de autenticación sin necesidad de contraseña.
La falla, identificada como CVE-2025-13915 (CVSS de 9,8), se clasifica como una omisión de autenticación por debilidad primaria. Los detalles de la vulnerabilidad presentan un panorama preocupante para los administradores de sistemas. Según el aviso, la falla "podría permitir que un atacante remoto eluda los mecanismos de autenticación y obtenga acceso no autorizado a la aplicación".
La vulnerabilidad afecta a versiones específicas de la suite IBM API Connect. Se insta a los administradores a revisar sus implementaciones para las siguientes versiones:
- API Connect V10.0.8.0 a V10.0.8.5
- API Connect V10.0.11.0
IBM recomienda encarecidamente abordar la vulnerabilidad ahora mediante la actualización. El proveedor ha publicado correcciones provisionales (iFixes) para las versiones afectadas, incluyendo parches para la rama 10.0.8.x y la versión 10.0.11.
Para las organizaciones que no pueden desconectar los sistemas inmediatamente para aplicar el parche, IBM ofrece una mitigación temporal: se puede deshabilitar el registro de autoservicio en el portal para desarrolladores. Esto, según IBM, ayudará a minimizar su exposición a esta vulnerabilidad hasta que se pueda aplicar una solución permanente.
Fuente: SecurityOnline
Fuentes:
http://blog.segu-info.com.ar/2025/12/vulnerabilidad-critica-en-ibm-api.html
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.