• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Una falla en el intercambio de archivos provoca peligrosos ciberataques, y no hay parche

by Team
octubre 13, 2025
in Tecnología
0
Una falla en el intercambio de archivos provoca peligrosos ciberataques, y no hay parche




  • Gladinet CentreStack/Triofox tienen una vulnerabilidad de día cero
  • La falla (CVE-2025-11371) permite la ejecución remota de código
  • Los usuarios deben aplicar mitigación ya que no hay ningún parche disponible

Gladinet CentreStack y Triofox, soluciones seguras para compartir archivos y acceso remoto desarrolladas por Gladinet, presentan una vulnerabilidad de día cero de la que se está abusando para ejecutar código malicioso (RCE) de forma remota, afirman los investigadores. Dado que los días cero se explotan activamente y aún no hay ningún parche disponible, se insta a los usuarios a aplicar la mitigación disponible lo antes posible.

CentreStack es una solución para compartir archivos B2B que permite a los empleados acceder a los archivos de la empresa de forma remota a través de unidades asignadas, aplicaciones móviles o navegadores, sin migrar todo al público. nube servicios como Dropbox o Google Conducir. Triofox, por otro lado, es una plataforma habilitada en la nube para servidores de archivos que proporciona vpn-Menos acceso remoto con integración de Active Directory, control de versiones y uso compartido seguro de archivos.

Recientemente, los investigadores de seguridad de Huntress fueron notificados de una explotación exitosa de una vulnerabilidad previamente no documentada. Después de comunicarse con Gladinet, Huntress se enteró de que la compañía ya estaba al tanto de la falla y estaba en contacto con un par de víctimas en un intento de minimizar el daño.

te puede gustar

Tres víctimas hasta el momento

La falla se describe como una «vulnerabilidad de inclusión de archivos locales no autenticados que permite a los actores de amenazas recuperar claves de máquina del archivo Web.config de la aplicación». Ahora tiene un seguimiento como CVE-2025-11371 y tiene una puntuación de gravedad de 6,2/10 (media).

No dejes que la calificación relativamente baja te engañe: este es un defecto peligroso que habilita RCE. Según Huntress, hasta ahora tres empresas han sido víctimas de atacantes anónimos y, dado que aún no hay un parche, ese número podría aumentar significativamente.

Supuestamente, Gladinet ya notificó a sus clientes sobre la falla y participa activamente para ayudarlos a minimizar el riesgo, por lo que las empresas que leen la correspondencia de sus proveedores deberían estar bien. Si aún no has leído tus correos electrónicos, también puedes consultar el Blog de cazadora para obtener detalles sobre cómo mantenerse seguro. No sabemos cuántas empresas podrían estar en riesgo pero según el sitio web de Gladinet, son al menos 1.000.

A través de El Registro

Suscríbase al boletín TechRadar Pro para recibir las principales noticias, opiniones, características y orientación que su empresa necesita para tener éxito.


Siga TechRadar en Google News y agréganos como fuente preferida para recibir noticias, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el botón Seguir!

Y por supuesto también puedes sigue a TechRadar en TikTok para noticias, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp también.

También te puede gustar



Tags: archivosciberataquesfallahayintercambioparchepeligrososprovocauna
Team

Team

Next Post
Trump pronuncia discurso en la Knesset en Israel tras la liberación de los últimos rehenes vivos

Trump pronuncia discurso en la Knesset en Israel tras la liberación de los últimos rehenes vivos

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

JNE acepta apelación de Fernando Rospigliosi y revoca resolución que comprometió que infringió neutralidad electoral en caso cámara del Congreso en mitin de Keiko Fujimori | POLÍTICA

JNE acepta apelación de Fernando Rospigliosi y revoca resolución que comprometió que infringió neutralidad electoral en caso cámara del Congreso en mitin de Keiko Fujimori | POLÍTICA

2 semanas ago
'Ellos tienen más responsabilidad de ganar y ser favoritos'

'Ellos tienen más responsabilidad de ganar y ser favoritos'

2 semanas ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • 5 grandes películas de Netflix para ver en Navidad
  • Ratages, snobismes… Les pires films de 2025 según la redacción de Figaro
  • La NBA celebra la Navidad con otro duelo Shai-Wembanyama y un clásico LeBron-Durant – Polideportivo
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.