{"id":2074,"date":"2023-04-26T12:28:17","date_gmt":"2023-04-26T15:28:17","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=2074"},"modified":"2023-05-07T21:36:01","modified_gmt":"2023-05-08T00:36:01","slug":"cve-2023-20869-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/cve-2023-20869-001\/","title":{"rendered":"CVE-2023-20869 con una puntuaci\u00f3n 9.3 recibe un parche de VMware"},"content":{"rendered":"<h2>VMware ha lanzado actualizaciones para abordar m\u00faltiples fallas de seguridad en su estaci\u00f3n de trabajo y software Fusion, entre la cuales citamos a CVE-2023-20869<\/h2>\n<p>La vulnerabilidad m\u00e1s cr\u00edtica podr\u00eda permitir que un atacante local logre la ejecuci\u00f3n del c\u00f3digo, lo que podr\u00eda permitir que el atacante tome el control del sistema afectado.<\/p>\n<p>Se recomienda encarecidamente a los usuarios de VMware Workstation y Fusion que actualicen sus sistemas con las \u00faltimas versiones del software, que abordan estas vulnerabilidades de seguridad. Adem\u00e1s, se debe mantener una buena pr\u00e1ctica de seguridad cibern\u00e9tica, incluyendo el uso de contrase\u00f1as fuertes y la actualizaci\u00f3n regular de software y sistemas operativos para mantenerse protegido contra amenazas conocida.<\/p>\n<figure id=\"attachment_2079\" aria-describedby=\"caption-attachment-2079\" style=\"width: 547px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20869.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-2079 size-full\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20869-e1682522553677.webp\" alt=\"CVE-2023-20869\" width=\"547\" height=\"200\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20869-e1682522553677.webp 547w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20869-e1682522553677-300x110.webp 300w\" sizes=\"auto, (max-width: 547px) 100vw, 547px\" \/><\/a><figcaption id=\"caption-attachment-2079\" class=\"wp-caption-text\">CVE-2023-20869<\/figcaption><\/figure>\n<p>La vulnerabilidad CVE-2023-20869 es una vulnerabilidad de desbordamiento de b\u00fafer basada en pila que se encuentra en la funcionalidad de compartir dispositivos host Bluetooth con la m\u00e1quina virtual. Esta vulnerabilidad tiene una puntuaci\u00f3n CVSS de 9.3, lo que indica que es una vulnerabilidad cr\u00edtica que puede ser explotada de manera remota y puede causar graves consecuencias en el sistema afectado.<\/p>\n<p>En resumen, esta vulnerabilidad permite a un atacante remoto ejecutar c\u00f3digo malicioso en el sistema objetivo al explotar la vulnerabilidad de desbordamiento de b\u00fafer. Para explotar esta vulnerabilidad, el atacante necesita enviar un paquete especialmente dise\u00f1ado al sistema afectado.<\/p>\n<p>Es importante tomar medidas inmediatas para mitigar esta vulnerabilidad, como aplicar los parches de seguridad correspondientes y limitar el acceso de los dispositivos Bluetooth no confiables a los sistemas afectados. Adem\u00e1s, se recomienda a los usuarios y administradores que est\u00e9n atentos a cualquier actividad sospechosa en sus sistemas y tomen medidas de seguridad adicionales si es necesario.<\/p>\n<p>La declaraci\u00f3n de la compa\u00f1\u00eda indica que un actor malintencionado que tenga privilegios administrativos locales en una m\u00e1quina virtual puede explotar esta vulnerabilidad para ejecutar c\u00f3digo malicioso como el proceso VMX de la m\u00e1quina virtual que se ejecuta en el host. Esto significa que el atacante podr\u00eda obtener acceso completo al sistema host y a otros sistemas conectados en la red.<\/p>\n<p>Dado que un atacante puede aprovechar esta vulnerabilidad para tomar el control completo del sistema afectado, es importante que los usuarios y administradores tomen medidas inmediatas para mitigar los riesgos asociados. Adem\u00e1s de aplicar los parches de seguridad y limitar el acceso de los dispositivos Bluetooth no confiables a los sistemas afectados, tambi\u00e9n se deben implementar controles de seguridad adicionales, como monitorear el tr\u00e1fico de red y restringir el acceso a los sistemas cr\u00edticos solo a usuarios autorizados.<\/p>\n<p>En resumen, esta vulnerabilidad presenta un riesgo significativo para la seguridad de los sistemas afectados y se deben tomar medidas inmediatas para mitigar el riesgo de explotaci\u00f3n. Es importante estar atento a cualquier actividad sospechosa y tomar medidas de seguridad adicionales si es necesario para proteger los sistemas y datos cr\u00edticos.<\/p>\n<figure id=\"attachment_2080\" aria-describedby=\"caption-attachment-2080\" style=\"width: 380px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20870-y-otros-e1682522689407.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2080\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20870-y-otros-e1682522689407.webp\" alt=\"CVE-2023-20870 y otros\" width=\"380\" height=\"200\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20870-y-otros-e1682522689407.webp 380w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20870-y-otros-e1682522689407-300x158.webp 300w\" sizes=\"auto, (max-width: 380px) 100vw, 380px\" \/><\/a><figcaption id=\"caption-attachment-2080\" class=\"wp-caption-text\">CVE-2023-20870 y otros<\/figcaption><\/figure>\n<p>La vulnerabilidad de lectura fuera de los l\u00edmites (CVE-2023-20870) que afecta la misma funci\u00f3n en VMware podr\u00eda permitir que un atacante local con privilegios de administrador acceda a informaci\u00f3n confidencial almacenada en la memoria del hipervisor de una m\u00e1quina virtual. El puntaje CVSS para esta vulnerabilidad es de 7.1, lo que indica una vulnerabilidad de seguridad de nivel medio.<\/p>\n<p>Es importante que los usuarios de VMware est\u00e9n al tanto de esta vulnerabilidad y apliquen r\u00e1pidamente los parches disponibles para mitigar cualquier riesgo potencial. Adem\u00e1s, se recomienda a los usuarios que sigan las mejores pr\u00e1cticas de seguridad, como restringir el acceso a las m\u00e1quinas virtuales a los usuarios que necesitan acceso y mantener sus sistemas y aplicaciones actualizados con los \u00faltimos parches y actualizaciones de seguridad.<\/p>\n<p>Ambas vulnerabilidades (CVE-2023-20869 y CVE-2023-20870) fueron descubiertas y demostradas por investigadores de STAR Labs en el concurso de pirater\u00eda Pwn2Own celebrado en Vancouver el mes pasado. Como recompensa por su descubrimiento, los investigadores recibieron una suma total de $ 80,000.<\/p>\n<p>Este tipo de concursos de hacking \u00e9tico son importantes para descubrir y demostrar vulnerabilidades de seguridad en sistemas y aplicaciones populares, y para motivar a los investigadores a compartir sus hallazgos con los proveedores de software para que puedan tomar medidas para solucionar las vulnerabilidades antes de que sean explotadas por atacantes malintencionados. Es una forma efectiva de aumentar la seguridad de los sistemas y aplicaciones que utilizamos a diario.<\/p>\n<p>VMware ha abordado dos vulnerabilidades adicionales en su software. Una de ellas es una falla de escalada de privilegios local (CVE-2023-20871) en Fusion, que ha sido calificada con un puntaje CVSS de 7.3. Esta vulnerabilidad podr\u00eda permitir que un atacante local con acceso a una cuenta de usuario limitada obtenga privilegios de administrador en el sistema afectado, lo que podr\u00eda dar lugar a una serie de acciones maliciosas.<\/p>\n<p>La segunda vulnerabilidad es una falla de lectura\/escritura fuera de los l\u00edmites en la emulaci\u00f3n de dispositivo de CD\/DVD SCSI (CVE-2023-20872), que ha sido calificada con un puntaje CVSS de 7.7. Esta vulnerabilidad podr\u00eda permitir que un atacante remoto o local provoque una condici\u00f3n de desbordamiento de b\u00fafer en el hipervisor de VMware, lo que podr\u00eda permitir la ejecuci\u00f3n de c\u00f3digo arbitrario o la denegaci\u00f3n de servicio.<\/p>\n<p>Es importante que los usuarios de VMware apliquen r\u00e1pidamente los parches de seguridad disponibles para abordar estas vulnerabilidades y seguir las mejores pr\u00e1cticas de seguridad, como restringir el acceso a los sistemas y aplicaciones a los usuarios que necesitan acceso y mantener sus sistemas actualizados con los \u00faltimos parches y actualizaciones de seguridad.<\/p>\n<figure id=\"attachment_2081\" aria-describedby=\"caption-attachment-2081\" style=\"width: 297px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_VMware-Fusion-parcheado_21216475.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2081\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_VMware-Fusion-parcheado_21216475.webp\" alt=\"VMware Fusion &quot;parcheado&quot;\" width=\"297\" height=\"170\" title=\"\"><\/a><figcaption id=\"caption-attachment-2081\" class=\"wp-caption-text\">VMware Fusion &#8220;parcheado&#8221;<\/figcaption><\/figure>\n<p>La primera vulnerabilidad (CVE-2023-20871) en Fusion podr\u00eda permitir que un atacante con acceso de lectura\/escritura al sistema operativo host obtenga acceso de ra\u00edz, lo que podr\u00eda permitirles tomar el control total del sistema afectado. Es una vulnerabilidad de escalada de privilegios que podr\u00eda ser explotada por un atacante local con acceso limitado al sistema.<\/p>\n<p>En cuanto a la segunda vulnerabilidad (CVE-2023-20872), podr\u00eda permitir la ejecuci\u00f3n de c\u00f3digo arbitrario en el hipervisor de VMware. Esta vulnerabilidad de lectura\/escritura fuera de los l\u00edmites podr\u00eda ser explotada por un atacante remoto o local para provocar una condici\u00f3n de desbordamiento de b\u00fafer en el hipervisor, lo que podr\u00eda permitir la ejecuci\u00f3n de c\u00f3digo malicioso en el sistema afectado.<\/p>\n<p>Es importante que los usuarios de VMware tomen medidas inmediatas para protegerse contra estas vulnerabilidades aplicando los parches de seguridad correspondientes y siguiendo las mejores pr\u00e1cticas de seguridad, como restringir el acceso a los sistemas y aplicaciones a los usuarios que necesitan acceso y mantener sus sistemas actualizados con los \u00faltimos parches y actualizaciones de seguridad.<\/p>\n<h3><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20872\" target=\"_blank\" rel=\"noopener\">CVE-2023-20872<\/a><\/h3>\n<p>VMware ha declarado que un atacante malintencionado con acceso a una m\u00e1quina virtual que tiene una unidad de CD\/DVD f\u00edsica conectada y configurada para usar un controlador SCSI virtual puede aprovechar la vulnerabilidad (CVE-2023-20872) mencionada anteriormente para ejecutar c\u00f3digo en el hipervisor desde la m\u00e1quina virtual.<\/p>\n<p>Esta vulnerabilidad se debe a una falla de lectura\/escritura fuera de los l\u00edmites en la emulaci\u00f3n del dispositivo de CD\/DVD SCSI en el hipervisor de VMware, que podr\u00eda permitir que un atacante remoto o local provoque una condici\u00f3n de desbordamiento de b\u00fafer en el hipervisor. Si se explota con \u00e9xito, el atacante podr\u00eda ejecutar c\u00f3digo malicioso en el sistema afectado y comprometer la seguridad de la m\u00e1quina virtual y el host del hipervisor.<\/p>\n<p>Para protegerse contra esta vulnerabilidad, es importante que los usuarios de VMware actualicen su software con los parches de seguridad disponibles y sigan las mejores pr\u00e1cticas de seguridad, como restringir el acceso a los sistemas y aplicaciones a los usuarios que necesitan acceso y mantener sus sistemas actualizados con los \u00faltimos parches y actualizaciones de seguridad. Tambi\u00e9n es importante tener en cuenta que, en algunos casos, puede ser necesario desconectar las unidades de CD\/DVD f\u00edsicas de las m\u00e1quinas virtuales para mitigar el riesgo de explotaci\u00f3n de esta vulnerabilidad.<\/p>\n<p>VMware ha solucionado las vulnerabilidades mencionadas en la versi\u00f3n 17.0.2 de Workstation y en la versi\u00f3n 13.0.2 de Fusion. Es importante que los usuarios actualicen su software con estos parches de seguridad lo antes posible para protegerse contra estas vulnerabilidades.<\/p>\n<h3>CVE-2023-20869 y CVE-2023-20870<\/h3>\n<p>Adem\u00e1s, para CVE-2023-20869 y CVE-2023-20870, VMware ha sugerido una soluci\u00f3n temporal para los usuarios que no pueden aplicar los parches de inmediato. Esta soluci\u00f3n temporal implica desactivar la compatibilidad con Bluetooth en la m\u00e1quina virtual afectada para evitar que los atacantes puedan explotar estas vulnerabilidades.<\/p>\n<p>Sin embargo, es importante tener en cuenta que desactivar la compatibilidad con Bluetooth puede no ser una soluci\u00f3n adecuada en todas las situaciones, especialmente si la m\u00e1quina virtual requiere la funcionalidad de Bluetooth.<\/p>\n<p>En tales casos, es esencial aplicar los parches de seguridad tan pronto como sea posible para mitigar el riesgo de explotaci\u00f3n de estas vulnerabilidades.<\/p>\n<p>Para mitigar la vulnerabilidad CVE-2023-20872, se recomienda quitar el dispositivo de CD\/DVD de la m\u00e1quina virtual afectada o configurar la m\u00e1quina virtual para que no use un controlador SCSI virtual.<\/p>\n<p>Sin embargo, es importante tener en cuenta que estas soluciones temporales pueden no ser adecuadas en todas las situaciones, especialmente si la m\u00e1quina virtual requiere la funcionalidad de CD\/DVD. En tales casos, es esencial aplicar los parches de seguridad disponibles lo antes posible para protegerse contra esta vulnerabilidad.<\/p>\n<p>Adem\u00e1s, es importante seguir las mejores pr\u00e1cticas de seguridad, como restringir el acceso a los sistemas y aplicaciones a los usuarios que necesitan acceso y mantener sus sistemas actualizados con los \u00faltimos parches y actualizaciones de seguridad. Tambi\u00e9n se recomienda tener una estrategia de seguridad en capas y utilizar soluciones de seguridad como firewalls, antivirus y detecci\u00f3n de intrusiones para protegerse contra amenazas en el nivel del host y de la red.<\/p>\n<h3>CVE-2023-20864<\/h3>\n<p>VMware corrigi\u00f3 una falla cr\u00edtica de deserializaci\u00f3n la semana pasada, que afectaba a varias versiones de Aria Operations for Logs. La vulnerabilidad fue identificada como CVE-2023-20864 y recibi\u00f3 una puntuaci\u00f3n de CVSS de 9.8, lo que indica que era una vulnerabilidad muy grave.<\/p>\n<p>La vulnerabilidad CVE-2023-20864 podr\u00eda haber permitido a un atacante remoto sin autenticaci\u00f3n tomar el control del servidor de destino y ejecutar c\u00f3digo arbitrario con privilegios elevados. VMware recomend\u00f3 a los usuarios actualizar a las versiones 1.3.7, 1.4.5 o 2.0.2 de Aria Operations for Logs para abordar esta vulnerabilidad cr\u00edtica.<\/p>\n<p>Es importante que los usuarios de VMware est\u00e9n al tanto de las vulnerabilidades y apliquen los parches de seguridad disponibles tan pronto como sea posible para proteger sus sistemas contra posibles ataques. Tambi\u00e9n se recomienda seguir las mejores pr\u00e1cticas de seguridad y mantenerse actualizado con las \u00faltimas noticias y alertas de seguridad para protegerse contra las amenazas emergentes.<\/p>\n<p>&nbsp;<\/p>\n<h5>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/h5>\n<p>&nbsp;<\/p>\n<h6>Lea m\u00e1s sobre ciberseguridad en;<\/h6>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/aplicaciones-criticas-bancarias-001\/\">Aplicaciones cr\u00edticas bancarias: 2023 un a\u00f1o para el olvido<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/qbot-001\/\">Qbot 2023 infecta correos corporativos con archivos PDF maliciosos<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/qradar-security-suite-001\/\">QRadar Security Suite: la navaja suiza 2023 de IBM<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/aukill-001\/\">AuKill: Bring Your Own Vulnerable Driver para deshabilitar software de detecci\u00f3n y EDR<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/decoy-dog-001\/\">Decoy Dog 2023: kit de herramientas de malware<\/a><\/p>\n<p class=\"serp-title\"><span style=\"color: #ffffff;\">CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869, CVE-2023-20869,\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>VMware ha lanzado actualizaciones para abordar m\u00faltiples fallas de seguridad en su estaci\u00f3n de trabajo y software Fusion, entre la cuales citamos a CVE-2023-20869 La vulnerabilidad m\u00e1s cr\u00edtica podr\u00eda permitir que un atacante local logre la ejecuci\u00f3n del c\u00f3digo, lo que podr\u00eda permitir que el atacante tome el control del sistema afectado. Se recomienda encarecidamente [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2078,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[2305,1101,2308,1001,1113,788,254,1705,783,1449,1102,2306,1099,289,1011,2304,2307,2315,1114,235,1724,1456,1121,2320,2317,2326,2328,2322,2323,2324,2321,2327,2329,2318,406,2325,2319,1973,2316,752,338,316,2310,2312,2313,2314,2309,900,2311,2303],"class_list":["post-2074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-amenazas-de-seguridad","tag-analisis-de-vulnerabilidades","tag-ataque-ddos","tag-ataques-ciberneticos","tag-auditorias-de-seguridad","tag-botnets","tag-ciberseguridad","tag-cve-2023-20869","tag-deteccion-de-intrusiones","tag-exploits","tag-gestion-de-parches","tag-gusanos","tag-ingenieria-social","tag-malware","tag-monitoreo-de-seguridad","tag-parches-de-seguridad","tag-phising","tag-prevencion-de-intrusos","tag-pruebas-de-penetracion","tag-ransomware","tag-seguridad-de-ti","tag-seguridad-en-aplicaciones","tag-seguridad-en-dispositivos-moviles","tag-seguridad-en-el-almacenamiento-de-datos","tag-seguridad-en-endpoints","tag-seguridad-en-la-conformidad-normativa","tag-seguridad-en-la-continuidad-del-negocio","tag-seguridad-en-la-gestion-de-accesos","tag-seguridad-en-la-gestion-de-contrasenas","tag-seguridad-en-la-gestion-de-datos","tag-seguridad-en-la-gestion-de-identidad","tag-seguridad-en-la-gestion-de-incidentes","tag-seguridad-en-la-gestion-de-riesgos","tag-seguridad-en-la-iot","tag-seguridad-en-la-nube","tag-seguridad-en-la-privacidad-de-datos","tag-seguridad-en-la-virtualizacion","tag-seguridad-en-redes","tag-seguridad-en-servidores","tag-seguridad-informatica","tag-troyanos","tag-virus","tag-vulnerabilidades-de-aplicacion","tag-vulnerabilidades-de-base-de-datos","tag-vulnerabilidades-de-firmware","tag-vulnerabilidades-de-hardware","tag-vulnerabilidades-de-red","tag-vulnerabilidades-de-seguridad","tag-vulnerabilidades-de-sistema-operativo","tag-vulnerabilidades-de-software"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=2074"}],"version-history":[{"count":4,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2074\/revisions"}],"predecessor-version":[{"id":2082,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2074\/revisions\/2082"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/2078"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=2074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=2074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=2074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}