Connect with us

Negocios

CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti

Published

on

CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti

20 de enero de 2024EscribiendoSeguridad de red/Inteligencia sobre amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó el viernes un directiva de emergencia instando a las agencias del Poder Ejecutivo Civil Federal (FCEB) a implementar medidas de mitigación contra dos vulnerabilidades de día cero explotadas activamente en los productos Ivanti Connect Secure (ICS) e Ivanti Policy Secure (IPS).

Este desarrollo se produjo después de que las vulnerabilidades (una omisión de autenticación (CVE-2023-46805) y un error de inyección de código (CVE-2024-21887)) fueran ampliamente explotadas por varios actores maliciosos. Las vulnerabilidades permiten que un actor malintencionado cree consultas maliciosas y ejecute comandos arbitrarios en el sistema.

Sociedad Americana Reconocido En un aviso, fue testigo de un “fuerte aumento en la actividad de los actores de amenazas” a partir del 11 de enero de 2024, después de que las deficiencias se revelaran públicamente.

ciberseguridad

«La explotación exitosa de las vulnerabilidades en estos productos afectados permite que un actor malicioso se mueva lateralmente, realice una filtración de datos y establezca un acceso persistente al sistema, lo que resulta en un compromiso total de los sistemas de información de destino», dijo la agencia. dicho.

Ivanti, que se espera que lance una actualización para corregir las fallas la próxima semana, ha puesto a disposición una solución temporal a través de un archivo XML que se puede importar a los productos afectados para realizar los cambios de configuración necesarios.

CISA insta a las organizaciones que ejecutan ICS a aplicar mitigaciones y ejecutar una herramienta de verificación de integridad externa para identificar signos de compromiso y, si corresponde, desconectarlos de las redes y restablecer el dispositivo, luego importar el archivo XML.

READ  Se espera que los 6 bancos más grandes de EE. UU. reserven $ 4.5 billones en el tercer trimestre para cubrir futuras pérdidas crediticias, por qué esto es una clara mala señal para la economía global.

Además, las entidades de la FCEB están exhortado para revocar y volver a emitir todos los certificados almacenados, restablecer la contraseña de habilitación del administrador, almacenar claves API y restablecer las contraseñas de cualquier usuario local definido en la puerta de enlace.

Las empresas de ciberseguridad Volexity y Mandiant han observado ataques que explotan fallas para implementar shells web y puertas traseras pasivas para el acceso persistente a dispositivos comprometidos. Se estima que hasta la fecha hasta 2.100 dispositivos en todo el mundo se han visto comprometidos.

ciberseguridad

La primera ola de ataques identificada en diciembre de 2023 se atribuyó a un grupo de estado-nación chino rastreado como UTA0178. Mandiant monitorea esta actividad bajo el nombre UNC5221, aunque no se ha vinculado a ningún grupo o país específico.

La firma de inteligencia de amenazas GreyNoise también lo dijo observado las vulnerabilidades se están explotando para eliminar puertas traseras persistentes y mineros de criptomonedas XMRig, lo que indica una explotación oportunista por parte de malos actores para obtener ganancias financieras.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Experiencia en periódicos nacionales y periódicos medianos, prensa local, periódicos estudiantiles, revistas especializadas, sitios web y blogs.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

Norfolk Southern pierde el apoyo del sindicato de ingenieros en una batalla por poderes con un inversionista activista (actualizado)

Published

on

Norfolk Southern pierde el apoyo del sindicato de ingenieros en una batalla por poderes con un inversionista activista (actualizado)
Un tren de Norfolk Southern se detiene para un cambio de tripulación. Norfolk Sur

INDEPENDENCE, Ohio – La Hermandad de Ingenieros de Locomotoras y Ferroviarios ahora apoya al inversionista activista Ancora Holdings y su llamado a un cambio de liderazgo en Norfolk Southern.

La decisión del sindicato, anunciada hoy, es la segunda en otros tantos días: el sindicato que representa a los trabajadores de mantenimiento de vías ayer dio su apoyo a Ancora. Los sindicatos representan el 41,5 por ciento de la fuerza laboral de Norfolk Southern.

Pero en respuesta, los sindicatos que representan al resto de los trabajadores de Nueva Escocia afirmaron hoy su apoyo al director ejecutivo Alan Shaw y su equipo directivo.

Presidentes generales de BLET en Norfolk Southern En febrero apoyó firmemente al actual equipo directivo del ferrocarril.. Y han sido muy críticos con los planes de Ancora de tomar el control de la junta directiva de NS y nombrar al ex ejecutivo de UPS Jim Barber Jr. como director ejecutivo y al ex jefe de operaciones de CSX, Jamie Boychuk, como director de operaciones.

Pero el presidente nacional de BLET, Edward Hall, dijo hoy que después de una cuidadosa consideración, el sindicato determinó que el cambio de liderazgo era lo mejor para los miembros del sindicato y el ferrocarril.

«Los tres presidentes generales electos de BLET que representan a los maquinistas y maquinistas de Norfolk Southern se reunieron ayer con el equipo directivo de Ancora y determinaron que eran los líderes adecuados para hacer avanzar a Norfolk Southern», dijo Hall en un comunicado. “Después de que el director ejecutivo de ferrocarriles, Alan Shaw, contratara al director de operaciones, John Orr, y tras los comentarios públicos de ambos ejecutivos sobre su estrategia en Nueva Escocia, nuestros directores ejecutivos determinaron que era necesario un cambio en la cima. Aunque esta decisión no fue fácil, los presidentes generales creen que es necesaria.

READ  Twitter subasta máquinas de espresso y kegerators mientras la empresa lucha

Barber y Boychuk, quienes comenzaron sus carreras como miembros del sindicato, acogieron con agrado el apoyo de los líderes sindicales de Nueva Escocia.

“Es un privilegio recibir el apoyo de los BLET Teamsters, quienes creen en nuestro plan para mejorar el desempeño, la seguridad y las relaciones con los empleados en Norfolk Southern. Jamie Boychuk y yo tuvimos una conversación extremadamente productiva con la Hermandad sobre los problemas que enfrenta el ferrocarril hoy bajo el liderazgo actual. Esperamos tener la oportunidad de colaborar con BLET Teamsters para construir un ferrocarril más eficiente, seguro y sostenible”, dijo Barber en un comunicado.

«Jim y yo tenemos un profundo respeto por los sindicatos, ya que ambos pasamos una parte importante de nuestras carreras como miembros sindicales: Jim en UPS y yo en Canadian National Railway», dijo Boychuk en un comunicado. «Reconocemos el arduo trabajo que los miembros de BLET Teamsters y todos los empleados de la empresa realizan todos los días, y estamos entusiasmados de tener la oportunidad de trabajar junto a ellos para hacer avanzar a Norfolk Southern».

Norfolk Southern inicialmente había obtenido el apoyo unido de los sindicatos, que temían la pérdida de puestos de trabajo bajo el plan de Ancora para reducir costos y mejorar la tasa de operación del ferrocarril. Pero Ancora dijo que dependerá del desgaste, no de las licencias, para lograr sus objetivos financieros.

“Junto con nuestros sindicatos, hemos logrado avances significativos para crear un ferrocarril más seguro y productivo. De hecho, los sindicatos que representan a la mayoría de nuestros artesanos han apoyado públicamente nuestra estrategia y han expresado su preocupación por los peligros del plan de Ancora”, dijo NS en un comunicado. “Seguimos enfocados en mejorar responsablemente nuestro desempeño operativo, la calidad de vida de nuestros empleados y nuestro ambiente de trabajo. Por el contrario, Ancora engaña a los accionistas y empleados con falsas promesas que destruirán el valor para los accionistas y donde la realidad matemática demuestra que requeriría miles de licencias y causaría un daño irreparable a la seguridad y el servicio en Norfolk Southern.

READ  ¡Prepara tu billetera! Amazon México prepara nuevas ofertas para Black Friday

La lucha por poderes se encamina hacia una votación de los accionistas el 9 de mayo en la reunión anual del ferrocarril.

Nota: Actualizado a las 11:25 a. m. con noticias de que otros sindicatos de Nueva Escocia están apoyando al liderazgo actual.

Continue Reading

Negocios

Huelga del UAW en Daimler Truck evitada a las 11 a.m.: NPR

Published

on

Huelga del UAW en Daimler Truck evitada a las 11 a.m.: NPR

Los trabajadores sindicalizados de Daimler Truck, que fabrica camiones Freightliner, camiones Western Star y autobuses Thomas Built en Carolina del Norte, obtuvieron importantes aumentos y subsidios de subsistencia.

Karen Bleier/AFP vía Getty Images


ocultar título

alternar título

Karen Bleier/AFP vía Getty Images

Los trabajadores sindicalizados de Daimler Truck, que fabrica camiones Freightliner, camiones Western Star y autobuses Thomas Built en Carolina del Norte, obtuvieron importantes aumentos y subsidios de subsistencia.

Karen Bleier/AFP vía Getty Images

El sindicato United Auto Workers anunció el viernes por la noche que había llegado a un nuevo acuerdo contractual favorable para 7.300 trabajadores de Daimler Truck North America. El sindicato había amenazado con declararse en huelga a partir de medianoche, cuando expiró su último contrato.

Una gran mayoría de empleados sindicalizados trabajan en fábricas de Carolina del Norte, donde Daimler fabrica camiones Freightliner y Western Star, así como autobuses Thomas Built. Un número menor de trabajadores trabaja en los centros de distribución de repuestos en Atlanta y Memphis. La UAW fue la primera en sindicalizar a los trabajadores de Daimler Trucks a partir de los años 1990.

Al igual que los tres grandes trabajadores del sector automovilístico que se marcharon el otoño pasado, los trabajadores de Daimler han exigido aumentos significativos, haciéndose eco del eslogan de la huelga del año pasado: «Beneficios récord significan contratos récord».

El sindicato dijo que el nuevo contrato incluía aumentos de al menos el 25 por ciento durante cuatro años, así como subsidios de subsistencia y participación en las ganancias, el primero para los trabajadores de Daimler Truck desde que se unieron al UAW. Estos avances son similares a los que el sindicato logró para los trabajadores de los Tres Grandes el otoño pasado.

READ  Avelo anuncia 3 nuevas rutas, 1 nueva ciudad

Los trabajadores sindicales aún tienen que ratificar el acuerdo.

El viernes temprano, Daimler Truck emitió un comunicado diciendo que estaba participando en negociaciones de buena fe con el UAW, trabajando para alcanzar nuevos contratos que beneficiarían a ambas partes y «permitirían a Daimler Truck North America continuar entregando los productos que permiten a nuestros clientes mover el mundo hacia adelante”. «.

La culminación de las negociaciones se produce apenas una semana después de que el UAW obtuviera una victoria histórica en otro estado del sur, ganando una elección sindical en la planta de Volkswagen en Chattanooga, Tennessee. Este fue el tercer intento del sindicato de organizar la planta, después de los dos primeros. derrotas estrechas.

El 13 de mayo, los trabajadores de la planta de Mercedes-Benz en Vance, Alabama, comenzarán a votar sobre si unirse o no al UAW.

Daimler Truck, que anteriormente formaba parte de la misma empresa, se separó de Mercedes-Benz en 2021. Aún así, un resultado que se considere favorable para los trabajadores de Carolina del Norte podría darle al UAW un impulso no solo en las próximas elecciones en Mercedes-Benz, sino también en el sindicato actual. campañas. en Hyundai, Toyota y Honda, otras fábricas de automóviles extranjeras en el Sur.

La UAW se comprometió a principios de este año a gastar 40 millones de dólares en esfuerzos de organización hasta 2026, centrándose en el Sur.

READ  Encontró un premio de lotería de $ 3 millones en su carpeta de correo no deseado
Continue Reading

Negocios

Este es el salario que se necesita para ser considerado rico en California, según informe

Published

on

Este es el salario que se necesita para ser considerado rico en California, según informe

Una fotografía de archivo de la moneda estadounidense. (MANAN VASYAYANA/AFP vía Getty Images)

Según un nuevo estudio de Ir a tasas bancarias.

Los investigadores del sitio web financiero se propusieron averiguar cuánto dinero necesita ganar una persona para estar entre el 5% de los que más ganan. Como era de esperar, estas cifras varían según la ubicación.

En el informe se utilizaron datos de la Oficina del Censo de EE. UU.

Para los californianos que deseen unirse al prestigioso club, se espera que los residentes obtengan un ingreso promedio de $613,602, un aumento de casi el 40 % con respecto a 2017, cuando el ingreso promedio que necesitaba el 5 % de los que más ganaban era $207.

También se espera que los residentes de Washington, Massachusetts, Hawái, Virginia, Colorado, Nueva York, Nueva Jersey, Illinois, Maryland, Connecticut y el Distrito de Columbia ganen más de 500.000 dólares al año para ubicarse entre el 5% de los que más ganan, según el informe. encontró.

El informe encontró que las personas con mayores ingresos tienden a vivir en Washington, DC, donde se necesitan 719.000 dólares para estar entre el 5 por ciento de las personas con mayores ingresos.

En contraste, Mississippi tenía el listón más bajo para aquellos que esperaban estar entre el 5 por ciento de los que más ganaban. Se espera que los residentes del estado ganen un promedio de $333,597.

READ  El modelo más polémico de Acura regresa como vehículo eléctrico

El informe completo puede ser visto aquí.

Continue Reading

Trending