Resultados da Pesquisa por: patches de segurança

imagem do post

Falhas recentes do Juniper encadeadas em ataques após publicação de exploração de PoC

Os atores de ameaças começaram a explorar quatro vulnerabilidades recentemente corrigidas no componente J-Web do Junos OS da Juniper Networks depois que o código de exploração de prova de conceito (PoC) foi publicado online.Os problemas, rastreados como CVE-2023-36844 até CVE-2023-36847, são bugs de gravidade média que podem ser explorados para controlar variáveis ​​de ambiente remotamente…

imagem do post

APT norte-coreano hackeia provedor de infraestrutura de Internet por meio de falha do ManageEngine

O Lazarus Group, ator de ameaças persistentes avançadas (APT), vinculado à Coreia do Norte, foi observado explorando uma vulnerabilidade do Zoho ManageEngine para comprometer um provedor de infraestrutura de backbone da Internet na Europa, relatam os pesquisadores de segurança Talos da Cisco.O ataque ocorreu no início de 2023, cerca de cinco dias após a publicação…

imagem do post

Cisco corrige vulnerabilidades expondo switches e firewalls a ataques DoS

A Cisco anunciou na quarta-feira patches para seis vulnerabilidades em seus produtos, incluindo três bugs de alta gravidade no software NX-OS e FXOS que podem ser explorados para causar uma condição de negação de serviço (DoS).Afetando o software FXOS dos dispositivos de segurança Firepower 4100 e Firepower 9300 e das interconexões de malha da série…

imagem do post

Ivanti envia patch urgente para vulnerabilidade de desvio de autenticação de API

Os problemas da Ivanti com defeitos de segurança em seus produtos voltados para empresas estão começando a se acumular.A empresa de software de TI enviou na segunda-feira patches urgentes para uma vulnerabilidade de gravidade crítica no produto Ivanti Sentry (anteriormente MobileIron Sentry) e alertou que os hackers podem explorar o problema para acessar dados e…

imagem do post

Empresas respondem à vulnerabilidade da CPU da Intel em ‘queda’

Várias grandes empresas publicaram avisos de segurança em resposta à vulnerabilidade da CPU da Intel recentemente divulgada chamada Downfall. Descoberto por pesquisadores do Google e rastreado oficialmente como CVE-2022-40982, Queda é um método de ataque de canal lateral que permite que um invasor local — ou um malware — obtenha informações potencialmente confidenciais, como senhas…

imagem do post

Rapid7 diz que o ROI do ransomware continua alto; O uso de dia zero se expande

A revisão semestral do cenário de ameaças da Rapid7 não é tranquilizadora. O ransomware permanece alto, as defesas básicas de segurança não estão sendo usadas, a maturidade da segurança é baixa e o retorno do investimento para a criminalidade é potencialmente enorme.O análise é compilado a partir das observações dos pesquisadores da Rapid7 e de…

imagem do post

Ivanti corrige vulnerabilidade crítica na solução Avalanche Enterprise MDM

A Ivanti lançou patches para sete vulnerabilidades críticas e de alta gravidade no Avalanche, sua solução corporativa de gerenciamento de dispositivos móveis (MDM).A mais grave das falhas é CVE-2023-32563 (pontuação CVSS de 9,8), um bug de travessia de diretório que pode ser explorado para executar código arbitrário remotamente.Relatado por pesquisadores de segurança com ZDI da…

imagem do post

2.000 instâncias do Citrix NetScaler com backdoor via vulnerabilidade recente

Um ator de ameaça automatizou a exploração de uma vulnerabilidade recente da Citrix e infectou cerca de 2.000 instâncias do NetScaler com um backdoor, informou a empresa britânica de garantia de informações NCC Group.Rastreada como CVE-2023-3519, a vulnerabilidade crítica foi divulgada no mês passado como dia zero, sendo explorada desde junho de 2023, inclusive em…

imagem do post

E-mail – O Sistema Funcionando Desde 71′

O e-mail existe há muito tempo. Meus primeiros dias de comunicação remota começaram na era “You’ve got mail”, com a AOL dominando a participação no mercado americano de internet discada e e-mail. Outros serviços gratuitos de e-mail surgiram e as empresas que buscavam expandir globalmente viram o e-mail como uma ferramenta de comunicação mais barata…

imagem do post

Microsoft divulga falhas do Codesys que permitem o desligamento de operações industriais e espionagem

Mais de uma dúzia de vulnerabilidades descobertas por pesquisadores da Microsoft em produtos da Codesys podem ser exploradas para causar interrupções em processos industriais ou implantar backdoors que permitem o roubo de informações confidenciais.A Codesys, com sede na Alemanha, fabrica software de automação para sistemas de controle de engenharia. Seus produtos são usados ​​por alguns…