Connect with us

Negocios

CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti

Published

on

CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti

20 de enero de 2024EscribiendoSeguridad de red/Inteligencia sobre amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó el viernes un directiva de emergencia instando a las agencias del Poder Ejecutivo Civil Federal (FCEB) a implementar medidas de mitigación contra dos vulnerabilidades de día cero explotadas activamente en los productos Ivanti Connect Secure (ICS) e Ivanti Policy Secure (IPS).

Este desarrollo se produjo después de que las vulnerabilidades (una omisión de autenticación (CVE-2023-46805) y un error de inyección de código (CVE-2024-21887)) fueran ampliamente explotadas por varios actores maliciosos. Las vulnerabilidades permiten que un actor malintencionado cree consultas maliciosas y ejecute comandos arbitrarios en el sistema.

Sociedad Americana Reconocido En un aviso, fue testigo de un “fuerte aumento en la actividad de los actores de amenazas” a partir del 11 de enero de 2024, después de que las deficiencias se revelaran públicamente.

ciberseguridad

«La explotación exitosa de las vulnerabilidades en estos productos afectados permite que un actor malicioso se mueva lateralmente, realice una filtración de datos y establezca un acceso persistente al sistema, lo que resulta en un compromiso total de los sistemas de información de destino», dijo la agencia. dicho.

Ivanti, que se espera que lance una actualización para corregir las fallas la próxima semana, ha puesto a disposición una solución temporal a través de un archivo XML que se puede importar a los productos afectados para realizar los cambios de configuración necesarios.

CISA insta a las organizaciones que ejecutan ICS a aplicar mitigaciones y ejecutar una herramienta de verificación de integridad externa para identificar signos de compromiso y, si corresponde, desconectarlos de las redes y restablecer el dispositivo, luego importar el archivo XML.

READ  Precio del dólar hoy viernes 27 de noviembre de 2020

Además, las entidades de la FCEB están exhortado para revocar y volver a emitir todos los certificados almacenados, restablecer la contraseña de habilitación del administrador, almacenar claves API y restablecer las contraseñas de cualquier usuario local definido en la puerta de enlace.

Las empresas de ciberseguridad Volexity y Mandiant han observado ataques que explotan fallas para implementar shells web y puertas traseras pasivas para el acceso persistente a dispositivos comprometidos. Se estima que hasta la fecha hasta 2.100 dispositivos en todo el mundo se han visto comprometidos.

ciberseguridad

La primera ola de ataques identificada en diciembre de 2023 se atribuyó a un grupo de estado-nación chino rastreado como UTA0178. Mandiant monitorea esta actividad bajo el nombre UNC5221, aunque no se ha vinculado a ningún grupo o país específico.

La firma de inteligencia de amenazas GreyNoise también lo dijo observado las vulnerabilidades se están explotando para eliminar puertas traseras persistentes y mineros de criptomonedas XMRig, lo que indica una explotación oportunista por parte de malos actores para obtener ganancias financieras.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Experiencia en periódicos nacionales y periódicos medianos, prensa local, periódicos estudiantiles, revistas especializadas, sitios web y blogs.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

Los ingresos fiscales aumentan un 22% en abril, pero el déficit de EE.UU. sigue siendo inminente: NPR

Published

on

Los ingresos fiscales aumentan un 22% en abril, pero el déficit de EE.UU. sigue siendo inminente: NPR

El Tesoro de Estados Unidos registró un superávit en abril, ya que los pagos de impuestos aumentaron un 22% respecto al año pasado. El gobierno federal todavía está en camino de tener un déficit de más de 1,5 billones de dólares este año.

Al Drago/Getty Images


ocultar título

alternar título

Al Drago/Getty Images

El Tesoro de Estados Unidos registró un superávit en abril, ya que los pagos de impuestos aumentaron un 22% respecto al año pasado. El gobierno federal todavía está en camino de tener un déficit de más de 1,5 billones de dólares este año.

Al Drago/Getty Images

El Tesoro de Estados Unidos registró un superávit el mes pasado, gracias a la fecha límite de impuestos del 15 de abril. Pero el gobierno federal todavía está en camino de terminar el año fiscal con más de 1,5 billones de dólares en números rojos.

Los ingresos fiscales de abril ascendieron a 776.000 millones de dólares, un aumento del 22% respecto al año anterior. Los funcionarios del Tesoro atribuyeron parte del aumento al creciente número de personas que trabajan y al aumento de los salarios.

El gasto gubernamental durante el mes aumentó un 23% con respecto al año pasado, y el mayor aumento (26 mil millones de dólares) provino del aumento de los intereses de la deuda federal. Los pagos de intereses han aumentado debido tanto al aumento de la deuda como a las altas tasas de interés actuales.

El gasto público supera los ingresos

Siete meses después del inicio del año fiscal del gobierno, el gasto federal ha superado los ingresos fiscales en 855 mil millones de dólares. El déficit hasta ahora es un 8% menor que en el mismo período del año pasado, pero sigue siendo notablemente grande para un país con una economía fuerte y una tasa de desempleo inferior al 4%.

Hablando en la Brookings Institution el viernes, la asesora económica de la Casa Blanca, Lael Brainard, atribuyó gran parte del déficit al recorte de impuestos de 2017.

«Los recortes de impuestos de Trump, los recortes de impuestos de Bush y sus extensiones han añadido 10 billones de dólares a la deuda nacional, lo que representa el 90 por ciento de los aumentos que no son de emergencia en la relación deuda-PIB desde 2001», dijo Brainard, quien dirige el estudiar. Consejo Económico Nacional.

Gran parte de los recortes de impuestos de 2017 expirarán el próximo año, lo que probablemente desencadene una batalla en el Congreso. Los republicanos quieren ampliar los recortes de impuestos y al mismo tiempo otorgar más exenciones fiscales a las corporaciones y a los herederos ricos. El presidente Biden quiere extender los recortes solo a quienes ganan menos de 400.000 dólares, al tiempo que aumenta la tasa del impuesto corporativo del 21% al 28%.

Ampliar los recortes de 2017 añadiría más de 5 billones de dólares al déficit durante la próxima década. según estimaciones de la Comisión Conjunta de Impuestos.

READ  El Salvador será el primer país en adoptar bitcoin como moneda de curso legal
Continue Reading

Negocios

Dinosaur Bar-B-Que en Rochester figura en la lista de Yelp de los mejores lugares para hacer barbacoas

Published

on

Dinosaur Bar-B-Que en Rochester figura en la lista de Yelp de los mejores lugares para hacer barbacoas

Yelp ha publicado su lista de Los 100 mejores lugares para hacer barbacoas para 2024. Sólo uno en el estado de Nueva York figura en la lista.

Dinosaur Bar-B-Que, en 99 Court St. en el centro de Rochester, llegó al número 96.

La metodología: Yelp identificó empresas en la categoría con una alta concentración de reseñas que mencionaban «barbacoa» y las clasificó utilizando factores como el volumen total y las calificaciones entre las reseñas que mencionaban las palabras clave.

Dinosaurio Bar-B-Que abrió su primera ubicación en Syracuse en 1988. La ubicación de Rochester, la segunda, abrió 10 años después en la antigua estación de ferrocarril de Lehigh Valley, construida en 1905. Hoy en día, la compañía se ha expandido a seis ubicaciones; los demás están en Brooklyn, Buffalo, Harlem y Troy.

¿Por qué la ubicación de Rochester está en la lista de Yelp? Si una empresa con varias ubicaciones aparecía en la lista más de una vez, Yelp incluía la ubicación mejor calificada.

Más:¿Quién tiene las mejores alitas de pollo en Rochester? 15 opciones para complacer todos los paladares

Base de datos:¿La comida es segura en tu restaurante favorito en Rochester?

READ  ¿Cuál es la edad plena de jubilación para el máximo del Seguro Social?
Continue Reading

Negocios

Bloomberg: John Ternus emerge como el sucesor más probable de Tim Cook como CEO de Apple

Published

on

Bloomberg: John Ternus emerge como el sucesor más probable de Tim Cook como CEO de Apple

Un nuevo informe desde Bloomberg hoy ofrece una mirada en profundidad a quién podría reemplazar a Tim Cook como CEO de Apple, quien ostenta el título desde 2011 y cumple 64 años este año. Aunque el informe afirma que «no hay razón para suponer que un cambio de liderazgo sea inminente», existen múltiples posibilidades sobre quién podría eventualmente asumir el control.

El informe, basado en conversaciones con «varias personas familiarizadas con el funcionamiento interno de Apple», afirma que si se hiciera un cambio pronto, es casi seguro que el director de operaciones, Jeff Williams, tomaría las riendas como director ejecutivo:

Si Cook renunciara pronto, dicen estas personas, casi con seguridad sería reemplazado por el director de operaciones Jeff Williams, quien surgió como el principal candidato para suceder a Cook hace unos años.

Pero Williams, que cumplirá 61 años este año, es sólo dos años menor que Cook, y los ejecutivos de la compañía dicen que ahora es poco probable que sea el nuevo líder a largo plazo. La junta directiva de Apple probablemente querría un líder que, como Cook y Jobs, permaneciera en el cargo durante al menos una década. “Si me preguntaste hace cinco años, estaba muy claro que Jeff estaba por delante del resto para convertirse en CEO”, dijo un veterano ejecutivo de Apple. «Pero la lenta actualización de la alta dirección deja el problema de a quién se puede incorporar».

Pero el informe dice que «quienes están cerca de él» creen que Cook será el director ejecutivo de Apple durante «al menos otros tres años». Si eso sucede, John Ternus es el «más probable sucesor» de Tim Cook como director ejecutivo de Apple.

READ  Precio del dólar hoy viernes 27 de noviembre de 2020

Ternus es actualmente vicepresidente senior de ingeniería de hardware en Apple y ha desempeñado un papel cada vez más visible en Apple en los últimos años.

El informe describe a Ternus como «muy respetado dentro de Apple», con elogios de Tim Cook, Eddy Cue y muchos otros. Otro factor clave es que Ternus tiene 49 años. Esto lo hace «más propenso que otros miembros del equipo directivo a quedarse por mucho tiempo».

Ternus goza de gran prestigio dentro de Apple y se ha ganado el respeto de Cook, Williams y otros ejecutivos. «A Tim le gusta mucho porque sabe hacer una buena presentación, es muy amable, nunca pone nada controversial en un correo electrónico y es muy reacio a tomar decisiones», explica una persona cercana al equipo directivo de Manzana. «Tiene muchas características gerenciales como Tim».

Christopher Stringer, ex diseñador líder de hardware de Apple, llamó a Ternus una «mano confiable» que «nunca falló en ningún puesto para el que fue criado». Eddy Cue, el ejecutivo de Apple conocido como el confidente más cercano de Cook, dijo en privado a sus colegas que Ternus debería ser el próximo CEO, según una persona con conocimiento del asunto.

¿Qué pasa con otros ejecutivos de Apple? Bloomberg dice que personas como Craig Federighi y Deirdre O'Brien son «sucesores improbables» de Cook, a pesar de ser muy respetados. Otros, como Phil Schiller y el jefe de hardware Dan Riccio «están al final de su mandato» en Apple.

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending