SEGURIDAD

Centro de Seguridad TR7

Avisos de seguridad, divulgaciones de vulnerabilidades y reporte responsable

< 7 Días
Tiempo Promedio de Parche
24/7
Monitoreo de Seguridad
SEGURIDAD

Avisos de Seguridad

Notificaciones de seguridad oficiales para productos TR7

TR7-SA-2024-001
ALTO (CVSS 8.7) RESUELTO

Escalada de Privilegios en Application Security Platform

Afectado:ASP ≤ v1.4.25.188
Corregido:ASP v1.4.26.x
Publicado:18 de Noviembre, 2024

Se identificó una vulnerabilidad de escalada de privilegios en TR7 Application Security Platform que podría permitir a usuarios autenticados obtener privilegios elevados a través de protección inadecuada de rutas alternativas. Esta vulnerabilidad fue reportada a través de USOM (Centro Nacional de Respuesta a Incidentes Cibernéticos de Turquía) y ha sido completamente remediada.

Todos los clientes parcheados dentro de 7 días sin tiempo de inactividad
Referencias: NVD USOM

Línea de Tiempo de Respuesta a Incidentes

4 horas
Desarrollo del Parche
100%
Cobertura de Clientes
Cero
Interrupción del Servicio
T+0

Vulnerabilidad Reportada

Aviso de seguridad recibido a través del centro de coordinación nacional USOM

T+4h

Parche Liberado

Actualización de seguridad v1.4.26.x desarrollada, probada y liberada dentro de 4 horas

T+24h

Clientes en Línea Actualizados

Actualizaciones automáticas desplegadas a todos los appliances en línea sin tiempo de inactividad

T+72h

Asistencia Remota

Clientes de actualización manual contactados y parcheados vía conexión remota

T+7d

100% de Cobertura Alcanzada

Soporte en sitio proporcionado para despliegues aislados y sin conexión

Métodos de Entrega de Actualización

Actualización Automática

Los appliances en línea recibieron actualizaciones automáticamente

Asistencia Remota

El equipo de soporte ayudó a los clientes a actualizar vía conexión remota

Soporte en Sitio

Ingenieros de campo visitaron instalaciones aisladas para parcheo manual

SEGURIDAD

Protección contra Amenazas en Tiempo Real

TR7 WAAP protege activamente contra vulnerabilidades críticas con tiempos de respuesta líderes en la industria

Nuestro equipo dedicado de investigación de seguridad monitorea amenazas emergentes 24/7 y despliega reglas protectoras dentro de horas de la divulgación de vulnerabilidades. Los clientes de TR7 WAAP están protegidos antes de que la mayoría de las organizaciones sean conscientes de nuevas amenazas.

Categorías de Protección Activa

Cobertura de seguridad integral a través de múltiples vectores de ataque

Inteligencia IP

24 categorías de amenazas con 100K+ IPs en lista negra actualizadas diariamente

Escaneo de Puertos28.8K
Hacking26.3K
Ataque a App Web20.8K
Fuerza Bruta18.1K
Host Explotado16.5K
Bot Web Malicioso14K
Ataque DDoS10.7K
Spam de Blog8.4K
Ping de la Muerte7.3K
Abuso SSH5.7K
Phishing4.3K
Spam Web3.1K

Conjuntos de Reglas WAAP

71 categorías de reglas avanzadas para protección integral de aplicaciones web

Inyección de Prompts AI/LLM
Seguridad GraphQL
Protección NoSQL
Prevención de Escape de Contenedor
Detección de Cadena de Suministro
Seguridad JWT y API
Heurísticas Zero-Day
Protección SSRF
Núcleo de Inyección SQL
Base XSS
Inyección de Comandos
Seguridad de Carga de Archivos
500+
CVEs Protegidos
< 4h
Tiempo de Respuesta Prom.
24/7
Monitoreo de Amenazas
CRÍTICO
Log4Shell
CVE-2021-44228
Ejecución Remota de Código

Vulnerabilidad de ejecución remota de código en Apache Log4j que afecta millones de aplicaciones a nivel mundial

CRÍTICO
Spring4Shell
CVE-2022-22965
Ejecución Remota de Código

Vulnerabilidad RCE de Spring Framework que permite a atacantes ejecutar código arbitrario

ALTO
HTTP/2 Rapid Reset
CVE-2023-44487
Denegación de Servicio

Vulnerabilidad del protocolo HTTP/2 que permite ataques DDoS masivos

CRÍTICO
XZ Utils Backdoor
CVE-2024-3094
Ataque a Cadena de Suministro

Backdoor malicioso en la biblioteca de compresión XZ Utils dirigido a autenticación SSH

CRÍTICO
MOVEit Transfer
CVE-2023-34362
Inyección SQL

Vulnerabilidad crítica de inyección SQL en Progress MOVEit Transfer

CRÍTICO
Confluence Auth Bypass
CVE-2023-22515
Bypass de Autenticación

Escalada de privilegios en Atlassian Confluence que permite la creación de cuentas de administrador

Las reglas WAAP se actualizan automáticamente en todos los despliegues de clientes para proporcionar protección inmediata contra amenazas emergentes
SEGURIDAD

Enfoque de Seguridad Proactivo

Nuestro marco de seguridad integral asegura que su infraestructura permanezca protegida

Monitoreo Continuo de Amenazas

Centro de operaciones de seguridad 24/7 monitoreando feeds de inteligencia de amenazas globales y vulnerabilidades emergentes

Respuesta Rápida a Incidentes

Despliegue promedio de parches dentro de 7 días con vulnerabilidades críticas abordadas en menos de 24 horas

Defensa en Profundidad

Arquitectura de seguridad multicapa con WAAP, protección DDoS, gestión de bots y control de acceso

Equipo de Investigación de Seguridad

Equipo dedicado de investigadores de seguridad buscando proactivamente vulnerabilidades y desarrollando protecciones

SEGURIDAD

Política de Divulgación Responsable

Valoramos a la comunidad de investigación de seguridad

Si cree que ha descubierto una vulnerabilidad de seguridad en cualquier producto TR7, le animamos a que nos la reporte de manera responsable. Estamos comprometidos a trabajar con investigadores de seguridad para verificar y abordar problemas potenciales.

Reportar una Vulnerabilidad

Clave Pública PGP:
7A5C 4AAD D45A F566 CFC5 DDA3 BA16 113A 2CBF F53B Descargar Clave PGP
Línea de tiempo de divulgación coordinada de 90 días

Proceso de Divulgación

1

Reportar

Envíe sus hallazgos a security@tr7.com con información técnica detallada y prueba de concepto

2

Confirmar

Confirmaremos la recepción dentro de 48 horas y asignaremos un número de seguimiento

3

Investigar

Nuestro equipo de seguridad investigará, validará y evaluará la severidad del reporte

4

Remediar

Desarrollaremos, probaremos y desplegaremos una corrección para vulnerabilidades confirmadas

5

Divulgar

Divulgación pública coordinada después de la disponibilidad del parche con crédito al investigador

Los investigadores de seguridad que reporten vulnerabilidades válidas serán reconocidos en nuestro Salón de la Fama de Seguridad