Etichetă: Ivanti

Home Ivanti
Vulnerabilitatea critică de autentificare Ivanti vTM acum exploatată în atacuri
Articol

Vulnerabilitatea critică de autentificare Ivanti vTM acum exploatată în atacuri

CISA a etichetat o altă vulnerabilitate critică de securitate Ivanti, care poate permite atacatorilor să creeze utilizatori admin fali pe aparatele vulnerabile Virtual Traffic Manager (vTM), ca fiind activ exploatată în atacuri. Urmărită ca CVE-2024-7593, această defecțiune de autentificare este cauzată de o implementare incorectă a unui algoritm de autentificare care permite atacatorilor neautentificați de...

MITRE anunta ca hackerii de stat au spart reteaua sa folosind zero-days de la Ivanti
Articol

MITRE anunta ca hackerii de stat au spart reteaua sa folosind zero-days de la Ivanti

Corporatia MITRE sustine ca un grup de hackeri sprijinit de stat a spart sistemele sale in ianuarie 2024, folosind doua zero-days de la Ivanti VPN. Incidentul a fost descoperit dupa ce s-au detectat activitati suspecte pe Mediu de Experimentare, Cercetare si Virtualizare in Retea (NERVE) al MITRE, o retea colaborativa neclasificata folosita pentru cercetare si...

Ivanti avertizează cu privire la vulnerabilități critice în soluția sa Avalanche MDM
Articol

Ivanti avertizează cu privire la vulnerabilități critice în soluția sa Avalanche MDM

Ivanti a lansat actualizări de securitate pentru a remedia 27 de vulnerabilități în soluția sa de management al dispozitivelor mobile Avalanche, două dintre acestea fiind depășiri critice ale stivei care pot fi exploatate pentru execuție de comenzi la distanță. Avalanche este folosit de administratorii întreprinderilor pentru a gestiona în mod remot, a implementa software și...

Avertismentul CISA împotriva utilizării gateway-urilor VPN Ivanti compromise chiar și după resetarea din fabrică
Articol

Avertismentul CISA împotriva utilizării gateway-urilor VPN Ivanti compromise chiar și după resetarea din fabrică

În urma unei dezvăluiri a Agenției de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA), se pare că atacatorii care hack-uiesc echipamentele VPN Ivanti folosind una dintre multiplele vulnerabilități exploatate activ ar putea menține persistența root chiar și după efectuarea resetării din fabrică. Mai mult, aceștia pot evita detectarea de către Instrumentul de Verificare a...

Atenție: CISA avertizează împotriva utilizării dispozitivelor Ivanti compromise chiar și după resetarea din fabrică
Articol

Atenție: CISA avertizează împotriva utilizării dispozitivelor Ivanti compromise chiar și după resetarea din fabrică

Agenda de securitate cibernetică și infrastructură a SUA (CISA) a dezvăluit astăzi că atacatorii care au compromis dispozitivele Ivanti folosind una dintre multiplele vulnerabilități exploatate pot menține persistența root chiar și după efectuarea resetării din fabrică. Mai mult, ei pot evita detectarea de către Instrumentul de Verificare a Integrității (ICT) intern și extern al Ivanti...