Amazon Ciso confirma que el rastreador se ha utilizado durante 2 días

Con el Black Friday acercándose rápidamente y los problemas de seguridad que lo rodean, los comentarios de Amazon se mencionaron en un comunicado sobre el acuerdo. Pero puedes estar tranquilo, porque este no es uno de los problemas de autenticación web de Amazon, y no hay ningún daño, si no hay señal, Amazon Hacting es un ring ring. Entonces, ¿por qué se utilizan las vulnerabilidades de día cero CVE-2025-5777 y CVER-2025-20337 en el ataque «terrorista» de Amazon? Aquí encontrará todo lo que necesita saber.

ForbesNueva alerta de Microsoft: actualice Windows 10 y 11 ahora, ataque sobre la marcha

La inteligencia de amenazas de Amazon revela que un hacker avanzado está utilizando dos vulnerabilidades gratuitas

No se supone que todas las historias de terror sean felices. Otros, como CVE-2025-5777 y Cveero-2025-20337, han sido confirmados por Amazon al mismo tiempo y el equipo de integración ha hecho cosas diferentes.

El jefe de seguridad y presidente de Seguridad de Amazon, CJ, ha publicado la firma de los autorizados a utilizar las dos instituciones.

ForbesLos problemas de Google son una nueva advertencia seria sobre las VPN para miles de millones de usuarios

El honeypot de Amazon Madpot se hace cargo

El proyecto de piratería involucró al honeypot Amazon Madpot, que Moses creó en forma de Citrix dos. Analizado por Amazon Security identificó «un pago por la sospecha de que el front-end de Cisco utilizó la lógica que es vulnerable». Resultó que ese fue otro día. CVE-2025-20337 Permite a los atacantes implementar el bloqueo en Cisco ISE y, como resultado, el administrador de sistemas en conflicto. «Lo que Moisés planeó», advirtió también Moisés a varios antes de la acusación de Cisco de que envió plataformas públicas a todas las sucursales de Cisco ISE. «

Las recomendaciones de seguridad de las plataformas Amazon, citrix y cisco ya están disponibles

Moses dijo que las fuerzas de seguridad deberían utilizar esta información como parte de los sistemas de gestión de identidad y para presentar partes reales a los actores terroristas. «Amazon recomienda bloquear el acceso, a través de la plataforma o componentes adicionales, a las credenciales de los dispositivos de seguridad con fines de administración. Puede encontrar más información sobre válvulas directas y de día cero en Citrix y Cisco.

ForbesActúe ahora: la actualización de seguridad de Google Chrome es la última actualización de seguridad

(Tagstotranslate) AWS (T) Amazon Hack

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *