{"id":12994,"date":"2023-07-20T14:53:03","date_gmt":"2023-07-20T13:53:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12994"},"modified":"2023-07-20T14:53:03","modified_gmt":"2023-07-20T13:53:03","slug":"la-ruptura-de-los-controles-de-acceso-es-el-fallo-de-seguridad-mas-comun-para-las-empresas-segun-el-primer-informe-sobre-el-estado-de-las-vulnerabilidades-de-synack","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12994","title":{"rendered":"La ruptura de los controles de acceso es el fallo de seguridad m\u00e1s com\u00fan para las empresas, seg\u00fan el primer informe sobre el estado de las vulnerabilidades de Synack"},"content":{"rendered":"<p><strong>Synack, la principal plataforma de tests de seguridad, ha publicado su primer informe sobre el estado de las vulnerabilidades, State of Vulnerabilities, en el que se destacan los tres principales fallos de software que ha detectado la red mundial de investigadores de seguridad de \u00e9lite de la empresa<\/strong><\/p>\n<p>Los resultados se basan en un r\u00e9cord de 14.800 vulnerabilidades explotables descubiertas en 2022 por el Synack Red Team (SRT), la comunidad de hackers \u00e9ticos m\u00e1s fiables y cualificados del mundo.<\/p>\n<p>Seg\u00fan el informe, <strong>Broken Access Control<\/strong> es el riesgo m\u00e1s com\u00fan para las empresas, y alcanza el 39% de todas las vulnerabilidades descubiertas durante las pruebas de pentesting. Cuando se explotan, estas vulnerabilidades otorgan al atacante privilegios muy superiores a los previstos por los desarrolladores. Por ejemplo, un atacante podr\u00eda utilizar una vulnerabilidad de control de acceso para escalar el acceso de un usuario normal, asumiendo el control administrativo total sobre una aplicaci\u00f3n web.<\/p>\n<p><strong>Los fallos de inyecci\u00f3n<\/strong> &#8211; incluidas las vulnerabilidades de tipo Cross-Site Scripting (XSS) y SQL- ocupan el segundo lugar. Las vulnerabilidades de inyecci\u00f3n surgen a\u00f1o tras a\u00f1o debido al hecho de que pueden aparecer en cualquier parte de la superficie de ataque de una organizaci\u00f3n y, a menudo, conducen a un compromiso total de la red. Junto con la categor\u00eda anterior (Broken Access Control), ambas representaron tres cuartas partes de todas las vulnerabilidades encontradas.<\/p>\n<p>La tercera vulnerabilidad m\u00e1s com\u00fan, <strong>los fallos de identificaci\u00f3n y autenticaci\u00f3n<\/strong>, representa el 6% de los casos. Este tipo de vulnerabilidades proliferan en la complejidad de las aplicaciones web y, cuando se explotan, permiten a un atacante hacerse pasar por un usuario leg\u00edtimo, lo que dificulta la detecci\u00f3n de una brecha de seguridad hasta que es demasiado tarde.<\/p>\n<p>\u00abLas organizaciones luchan por proteger sus superficies de ataque, ya que los cibercriminales encuentran formas cada vez m\u00e1s creativas de explotar vulnerabilidades\u00bb, afirma Jay Kaplan, CEO y cofundador de Synack. \u00abNuestro primer informe State of Vulnerabilities subraya la importancia de los tests de seguridad continuos para solucionar estas deficiencias y abordar sus causas fundamentales antes de que provoquen una costosa brecha.\u00bb<br \/>\nEl informe se basa en datos de tests de seguridad realizados en la base global de clientes de Synack y se alinea con las categor\u00edas de vulnerabilidad del documento de concienciaci\u00f3n est\u00e1ndar OWASP Top 10. Los m\u00e1s de 1.500 miembros del SRT pasaron colectivamente 35.700 d\u00edas probando los activos de los clientes de Synack el a\u00f1o pasado, incluyendo la nube, interfaces de programaci\u00f3n de aplicaciones, aplicaciones web, infraestructuras de hosts y aplicaciones m\u00f3viles.<\/p>\n<p>Otras conclusiones del informe:<br \/>\n\u2022 El 40% de las vulnerabilidades son de severidad \u201calta\u201d o \u201ccr\u00edtica\u201d, seg\u00fan el marco del Sistema Com\u00fan de Puntuaci\u00f3n de Vulnerabilidades<br \/>\n\u2022 Las vulnerabilidades XSS cayeron un 44% de 2021 a 2022 a medida que las organizaciones desplegaban t\u00e9cnicas defensivas m\u00e1s eficaces<br \/>\n\u2022 Las vulnerabilidades explotables de las API se han convertido en un riesgo cada vez mayor.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Synack<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Synack, la principal plataforma de tests de seguridad, ha publicado su primer informe sobre el estado de las vulnerabilidades, State of Vulnerabilities, en el que se destacan los tres principales fallos de software que ha detectado la red mundial de investigadores de seguridad de \u00e9lite de la empresa Los resultados se basan en un r\u00e9cord &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12994\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa ruptura de los controles de acceso es el fallo de seguridad m\u00e1s com\u00fan para las empresas, seg\u00fan el primer informe sobre el estado de las vulnerabilidades de Synack\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12995,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12994"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12994"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12994\/revisions"}],"predecessor-version":[{"id":12996,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12994\/revisions\/12996"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12995"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}