Seleccionar página

Última entrada

Rompiendo el molde: Deteniendo el Código de un Hacker ep. 20 – Vulnerabilidad de ejecución remota de código en Apache ActiveMQ

Rompiendo el molde: Deteniendo el Código de un Hacker ep. 20 – Vulnerabilidad de ejecución remota de código en Apache ActiveMQ

Introducción Apache ActiveMQ, un destacado broker de mensajes y servidor de patrones de integración de código abierto, facilita la comunicación entre diversas aplicaciones o sistemas utilizando la API Java Message Service (JMS). Recientemente ha sido objeto de escrutinio debido a una vulnerabilidad crítica que radica en el manejo inadecuado de datos en el puerto de servicio 61616 durante las instalaciones por defecto, abriendo una puerta para potenciales ataques de ejecución remota de código. Vulnerabilidad La vulnerabilidad CVE-2023-46604 de Apache ActiveMQ se deriva de un fallo en el filtrado adecuado de los datos entrantes en el puerto de servicio 61616. En las configuraciones por defecto, este puerto carece de mecanismos de validación adecuados, lo que permite a los atacantes crear paquetes de datos maliciosos con la intención de ejecutar código arbitrario en el sistema...

Subscribe

Suscríbase a nuestro Newsletter

Únete a nuestro Newsletter y entérate de los últimos blogs, webinars, videos y eventos que todo el equipo de Hillstone Networks crea y comparte para que tu estes al tanto de las últimas tendencias y lanzamientos de nuestra marca y de la industria

Solicitud de demo

Si desea una demostración de cualquiera de nuestros productos, puede completar el formulario de solicitud de demostración en línea, enviar un correo electrónico o llamar a la oficina de Hillstone Network más cercana. En cualquier caso, Nos pondremos en contacto con usted para hablar sobre lo que quiere ver en la demostracion.

Solicitalo aquí