Resumen: Veeam publicó parches para 13 vulnerabilidades de alta gravedad y cinco críticas, incluida una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en Veeam Backup & Replication (CVE-2024-40711), que tiene una puntuación CVSS de 9.8. Esta vulnerabilidad podría permitir a los atacantes tomar el control total de un sistema, y la empresa de seguridad CODE WHITE, que la descubrió, advirtió que revelar detalles técnicos podría conducir a su explotación por parte de grupos de ransomware.
Vulnerabilidades clave:
Recomendaciones:
Resumen: Se ha descubierto una vulnerabilidad crítica en SonicOS Management Access y SSLVPN de SonicWall (CVE-2024-40766), que podría permitir el acceso no autorizado a recursos. En algunos casos, esta vulnerabilidad puede provocar el fallo de los firewalls. SonicWall ha confirmado su explotación activa, lo que hace que esta vulnerabilidad sea especialmente urgente.
Sistemas afectados:
Inteligencia sobre amenazas: SonicWall informa que la vulnerabilidad CVE-2024-40766 está siendo explotada activamente, por lo que la necesidad de tomar medidas inmediatas es fundamental.
Riesgo:
Recomendaciones:
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...
LEER MÁS
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...
LEER MÁS
De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
