• Directorio
  • Contacto
viernes, junio 12, 2026
Sobre-T
  • Locales
    • Gobierno
    • Municipio
    • Política
    • Cultura
    • Deportes
    • descanso & placer
    • Educación
    • Espectaculos
    • Generales
    • IP y Economía
    • Universidades
    • Policia
    • Salud
  • Columnistas
    • Juan Cervantes
    • Gabriel Sánchez Andraca
    • Antorcha Dice
    • Antorcha Puebla
    • Cesar Musalem Jop
    • Jesús Contreras Flores
    • El Confesionario | Ray Zubiri
    • F. Incháustegui Calderón
    • Hipólito Contreras
    • Fernando Aguilar
    • El Poder de la Opinión
    • Etiqueta
    • J. Manuel Guerrero Rivera
  • Municipios
    • Coronango
    • Cuautlancingo
    • Chignahuapan
    • Huejotzingo
    • Huauchinango
    • San Andrés Cholula
    • San Pedro Cholula
    • Xicotepec
    • Zacatlán
  • Nacionales
    • Guadalajara
    • Tlaxcala
  • Internacionales
  • Estilo de Vida
  • Tecnología
  • Elecciones 2024
No Result
View All Result
  • Locales
    • Gobierno
    • Municipio
    • Política
    • Cultura
    • Deportes
    • descanso & placer
    • Educación
    • Espectaculos
    • Generales
    • IP y Economía
    • Universidades
    • Policia
    • Salud
  • Columnistas
    • Juan Cervantes
    • Gabriel Sánchez Andraca
    • Antorcha Dice
    • Antorcha Puebla
    • Cesar Musalem Jop
    • Jesús Contreras Flores
    • El Confesionario | Ray Zubiri
    • F. Incháustegui Calderón
    • Hipólito Contreras
    • Fernando Aguilar
    • El Poder de la Opinión
    • Etiqueta
    • J. Manuel Guerrero Rivera
  • Municipios
    • Coronango
    • Cuautlancingo
    • Chignahuapan
    • Huejotzingo
    • Huauchinango
    • San Andrés Cholula
    • San Pedro Cholula
    • Xicotepec
    • Zacatlán
  • Nacionales
    • Guadalajara
    • Tlaxcala
  • Internacionales
  • Estilo de Vida
  • Tecnología
  • Elecciones 2024
No Result
View All Result
Sobre-T
No Result
View All Result

Tenable Research descubre una vulnerabilidad en software de código abierto ampliamente utilizado

Redacción by Redacción
noviembre 8, 2024
in Ciencia y Tecnología
0
Tenable Research descubre una vulnerabilidad en software de código abierto ampliamente utilizado
0
SHARES
0
VIEWS
Compartir enCompartir en X

Ciudad de México, noviembre de 2024. — Tenable , la empresa de gestión de exposición, ha revelado que su equipo de Tenable Cloud Security Research ha descubierto una vulnerabilidad en OPA es uno de los motores de políticas más utilizados, basado en software de código abierto .

“A medida que los proyectos de código abierto se integran en soluciones generalizadas, es crucial asegurarse de que sean seguros y no expongan a los proveedores ni a sus clientes a una mayor superficie de ataque”, dijo Ari Eitan, director de Tenable Cloud Security Research . “Este descubrimiento de vulnerabilidad destaca la necesidad de colaboración entre los equipos de seguridad e ingeniería para mitigar estos riesgos”.

Sobre la vulnerabilidad

La vulnerabilidad, registrada como CVE-2024-8260, es de autenticación forzada SMB de gravedad media y afecta a todas las versiones de Open Policy Agent (OPA) para Windows anteriores a la v0.68.0. La vulnerabilidad se debe a una validación incorrecta de la entrada, lo que permite a los usuarios pasar un recurso SMB arbitrario en lugar de un archivo Rego como argumento al OPA CLI oa una de las funciones de la biblioteca OPA Go.

La explotación exitosa de esta vulnerabilidad puede dar lugar a un acceso no autorizado al filtrar el hash Net-NTLMv2, es decir, las credenciales del usuario que está actualmente conectado al dispositivo Windows que ejecuta la aplicación OPA. Después de la explotación, el atacante podría retransmitir la autenticación a otros sistemas que admitan NTLMv2 o realizar un ataque de descifrado offline para extraer la contraseña.

¿Por qué es importante?

El software de código abierto ofrece a las organizaciones de todos los tamaños la posibilidad de acelerar la innovación y el desarrollo de software a bajo o sin costo. Sin embargo, depender de software de código abierto para construir aplicaciones a escala empresarial conlleva riesgos. Dos ejemplos claros de este problema son la vulnerabilidad Log4Shell, divulgada en diciembre de 2021, y el backdoor en XZ Utils revelado a principios de este año.

Recomendaciones de Tenable Research

Con un inventario de software instalado y un proceso sólido de gestión de parches, las organizaciones pueden garantizar que el software vulnerable en sistemas críticos se actualice tan pronto como haya un parche disponible. Gestionar proactivamente la exposición mediante un inventario unificado de activos permite a los equipos tener una visión holística de su entorno y riesgos, lo que les facilita priorizar los esfuerzos de remediación de manera efectiva. Además, las organizaciones deben minimizar la exposición pública de los servicios a menos que sea absolutamente necesario para proteger sus sistemas.

Styra solucionó el problema en la última versión de OPA (v0.68.0). Todas las instancias anteriores de OPA v0.68.0 que se ejecutan en Windows son vulnerables y deben actualizarse para evitar la explotación. Las organizaciones que utilizan el OPA CLI o el paquete OPA Go en Windows deben actualizar a la versión más reciente.

Previous Post

Incluyen novedoso tratamiento para la amiloidosis hereditaria por transtiretina y polineuropatía en el Compendio de Insumos para la Salud

Next Post

Comisión de Gobernación aprueba calendario para la celebración de fiestas patronales del 2025

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ecoparque CONCAFE 2026 CEPOSAMI Voces Libres Calles Al Cien
Descacharrización Al Día con el Agua Revista Buzos
  • Directorio
  • Contacto

© 2025 Sobre-T Sitio desarollado por: Focal Creative Studio.

No Result
View All Result
  • Locales
    • Gobierno
    • Municipio
    • Política
    • Cultura
    • Deportes
    • descanso & placer
    • Educación
    • Espectaculos
    • Generales
    • IP y Economía
    • Universidades
    • Policia
    • Salud
  • Columnistas
    • Juan Cervantes
    • Gabriel Sánchez Andraca
    • Antorcha Dice
    • Antorcha Puebla
    • Cesar Musalem Jop
    • Jesús Contreras Flores
    • El Confesionario | Ray Zubiri
    • F. Incháustegui Calderón
    • Hipólito Contreras
    • Fernando Aguilar
    • El Poder de la Opinión
    • Etiqueta
    • J. Manuel Guerrero Rivera
  • Municipios
    • Coronango
    • Cuautlancingo
    • Chignahuapan
    • Huejotzingo
    • Huauchinango
    • San Andrés Cholula
    • San Pedro Cholula
    • Xicotepec
    • Zacatlán
  • Nacionales
    • Guadalajara
    • Tlaxcala
  • Internacionales
  • Estilo de Vida
  • Tecnología
  • Elecciones 2024

© 2025 Sobre-T Sitio desarollado por: Focal Creative Studio.