• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
miércoles, diciembre 31, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

IBM advierte sobre una vulnerabilidad crítica de omisión de autenticación de API Connect

by Team
diciembre 31, 2025
in Tecnología
0
IBM advierte sobre una vulnerabilidad crítica de omisión de autenticación de API Connect


IBM

IBM instó a los clientes a parchear una vulnerabilidad crítica de omisión de autenticación en su plataforma empresarial API Connect que podría permitir a los atacantes acceder a las aplicaciones de forma remota.

API Connect es una puerta de enlace de interfaz de programación de aplicaciones (API) que permite a las organizaciones desarrollar, probar y administrar API y proporcionar acceso controlado a servicios internos para aplicaciones, socios comerciales y desarrolladores externos.

Disponible en implementaciones locales, en la nube o híbridas. Conexión API es utilizado por cientos de empresas en los sectores bancario, sanitario, minorista y de telecomunicaciones.

Fenómeno

Seguimiento como CVE-2025-13915 y con una calificación de gravedad de 9.8/10, esta falla de seguridad de omisión de autenticación afecta a las versiones de IBM API Connect 10.0.11.0 y 10.0.8.0 a 10.0.8.5.

La explotación exitosa permite a los actores de amenazas no autenticados acceder de forma remota a aplicaciones expuestas eludiendo la autenticación en ataques de baja complejidad que no requieren la interacción del usuario.

IBM pidió a los administradores que actualizaran las instalaciones vulnerables a la última versión para bloquear posibles ataques y proporcionó medidas de mitigación para aquellos que no pueden implementar inmediatamente las actualizaciones de seguridad.

«IBM API Connect podría permitir a un atacante remoto eludir los mecanismos de autenticación y obtener acceso no autorizado a la aplicación. IBM recomienda encarecidamente abordar la vulnerabilidad ahora mediante una actualización», dijo el gigante tecnológico. dicho. «Los clientes que no puedan instalar la solución provisional deben desactivar el registro de autoservicio en su Portal de desarrollador si está habilitado, lo que ayudará a minimizar su exposición a esta vulnerabilidad».

Las instrucciones detalladas para aplicar el parche CVE-2025-13915 en entornos VMware, OCP y Kubernetes están disponibles en este documento de soporte.

En los últimos cuatro años, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado múltiples vulnerabilidades de seguridad de IBM a su catálogo de vulnerabilidades explotadas conocidas, etiquetándolas como objeto de abuso activo en la naturaleza y ordenando a las agencias federales que protejan sus sistemas, según lo dispuesto por Directiva operativa vinculante (DBO) 22-01.

Dos de estos fallos de seguridad, un fallo de ejecución de código en IBM Aspera Faspex (CVE-2022-47986) y una falla de entrada no válida en IBM InfoSphere BigInsights (CVE-2013-3993), también han sido señalados por la agencia de ciberseguridad de EE. UU. como explotados en ataques de ransomware.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: advierteAPIautenticaciónConnectcriticaIBMomisiónsobreunavulnerabilidad
Team

Team

Next Post
una historia de éxito con altibajos

una historia de éxito con altibajos

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Líbano presentará denuncia contra Israel por muro dentro de su territorio

Líbano presentará denuncia contra Israel por muro dentro de su territorio

2 meses ago
Turismo Seychelles concluye una participación exitosa en IFTM Top Resa 2025

Turismo Seychelles concluye una participación exitosa en IFTM Top Resa 2025

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Los gimnastas Jaycko Bourdet, Gabriel Paniagua y Mario Taperio brindan por los retos y sueños del 2026.
  • Desbloquea cientos de canales gratis en Pluto TV con este truco infalible
  • Neige, el gerente puede presentar muchos riesgos para la salud, alerte al Dr. Gérald Kierzek
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.