Visão geral: A Veeam lançou correções para 13 vulnerabilidades de alta gravidade e cinco críticas, incluindo uma falha de execução remota de código (RCE) não autenticada no Veeam Backup & Replication (CVE-2024-40711), que possui uma pontuação CVSS de 9.8. Essa vulnerabilidade poderia permitir que invasores assumissem o controle total de um sistema, e a empresa de segurança CODE WHITE, que a descobriu, alertou que a divulgação de detalhes técnicos poderia levar à sua exploração por grupos de ransomware.
Principais vulnerabilidades:
Recomendações:
Visão geral: Foi descoberta uma vulnerabilidade crítica no SonicOS Management Access e no SSLVPN da SonicWall (CVE-2024-40766), que pode levar ao acesso não autorizado a recursos. Em alguns casos, essa vulnerabilidade pode causar a falha do firewall. A SonicWall confirmou a exploração ativa da vulnerabilidade em ambientes reais, tornando-a particularmente urgente.
Sistemas afetados:
Inteligência de Ameaças: A SonicWall relata que a vulnerabilidade CVE-2024-40766 está sendo explorada ativamente, tornando crítica a necessidade de ação imediata.
risco:
Recomendações:
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
