Etichetă: Palo Alto Networks

Home Palo Alto Networks
Vulnerabilitatea de autentificare exploatată în firewalurile Palo Alto Networks PAN-OS
Articol

Vulnerabilitatea de autentificare exploatată în firewalurile Palo Alto Networks PAN-OS

Hackerii lansează atacuri împotriva firewalurilor Palo Alto Networks PAN-OS prin exploatarea unei vulnerabilități recent remediate (CVE-2025-0108) care permite ocolirea autentificării. Problema de securitate a primit un scor de severitate ridicat și afectează interfața web de management PAN-OS, permițând unui atacator neautentificat în rețea să ocolească autentificarea și să invoce anumite scripturi PHP, compromițând potențial integritatea...

Vulnerabilitatea DoS exploata de hackeri pentru a dezactiva firewall-urile Palo Alto Networks
Articol

Vulnerabilitatea DoS exploata de hackeri pentru a dezactiva firewall-urile Palo Alto Networks

Palo Alto Networks avertizează că hackerii exploatează vulnerabilitatea de serviciu CVE-2024-3393 pentru a dezactiva protecțiile firewall-ului prin forțarea acestuia să se repornească. Utilizarea repetată a problemei de securitate determină dispozitivul să intre în modul de întreținere și este necesară intervenția manuală pentru a-l restabili la operațiuni normale. O vulnerabilitate de serviciu în funcția de securitate...

Avertismentul CISA privind exploatarea mai multor bug-uri Palo Alto Networks în atacuri
Articol

Avertismentul CISA privind exploatarea mai multor bug-uri Palo Alto Networks în atacuri

CISA a avertizat astăzi că două vulnerabilități critice de securitate în instrumentul de migrație Expedition al Palo Alto Networks sunt acum exploatate activ în sălbăticie. Atacatorii pot folosi cele două vulnerabilități de injectare a comenzilor neautentificate (CVE-2024-9463) și de injectare SQL (CVE-2024-9465) pentru a sparge sistemele nepatchate care rulează instrumentul de migrație Expedition al companiei,...

Atacuri cibernetice asupra vulnerabilităților critice în echipamentele Palo Alto Networks
Articol

Atacuri cibernetice asupra vulnerabilităților critice în echipamentele Palo Alto Networks

Astăzi, CISA a avertizat că atacatorii exploatează o vulnerabilitate critică de autentificare lipsă în Palo Alto Networks Expedition, un instrument de migrație care poate ajuta la convertirea configurației firewall-ului de la Checkpoint, Cisco și alți furnizori la PAN-OS. Această deficiență de securitate, urmărită ca și CVE-2024-5910, a fost remediată în iulie, iar actorii de amenințare...

Exploit lansat pentru noua vulnerabilitate Windows Server „WinReg” NTLM Relay attack
Articol

Exploit lansat pentru noua vulnerabilitate Windows Server „WinReg” NTLM Relay attack

Un cod de exploit pentru un concept de probă a fost făcut public pentru o vulnerabilitate în clientul Remote Registry al Microsoft care ar putea fi folosit pentru a prelua controlul unui domeniu Windows prin degradarea securității procesului de autentificare. Vulnerabilitatea este urmărită ca CVE-2024-43532 și profită de un mecanism de rezervă în implementarea clientului...

Avertisment Palo Alto Networks despre bug-urile de hijack pe firewall-uri cu exploit public
Articol

Avertisment Palo Alto Networks despre bug-urile de hijack pe firewall-uri cu exploit public

Palo Alto Networks a avertizat astăzi clienții săi să remedieze vulnerabilitățile de securitate (cu cod de exploit public) care pot fi legate pentru a permite atacatorilor să preia firewall-urile PAN-OS. Deficiențele au fost găsite în soluția Expedition a Palo Alto Networks, care ajută la migrarea configurațiilor de la alte Checkpoint, Cisco sau vendori suportați. Ele...

Hackers utilizează malware-ul F5 BIG-IP pentru a fura date în mod furtiv timp de ani de zile
Articol

Hackers utilizează malware-ul F5 BIG-IP pentru a fura date în mod furtiv timp de ani de zile

Un grup de presupuși actori de ciberspionaj chinezi numiți ‘Velvet Ant’ folosesc malware personalizat pe aparatele F5 BIG-IP pentru a obține o conexiune persistentă la rețeaua internă și pentru a fura date. Conform unui raport Sygnia care a descoperit intruziunea după ce au fost chemați să investigheze cibertacerea, Velvet Ant a stabilit mai multe puncte...

Ivanti avertizează cu privire la vulnerabilități critice în soluția sa Avalanche MDM
Articol

Ivanti avertizează cu privire la vulnerabilități critice în soluția sa Avalanche MDM

Ivanti a lansat actualizări de securitate pentru a remedia 27 de vulnerabilități în soluția sa de management al dispozitivelor mobile Avalanche, două dintre acestea fiind depășiri critice ale stivei care pot fi exploatate pentru execuție de comenzi la distanță. Avalanche este folosit de administratorii întreprinderilor pentru a gestiona în mod remot, a implementa software și...

Vulnerabilitatea critica din Palo Alto Networks’ PAN-OS exploatata in atacuri
Articol

Vulnerabilitatea critica din Palo Alto Networks’ PAN-OS exploatata in atacuri

Exploatarea codului este acum disponibila pentru o vulnerabilitate de severitate maxima si activ exploatata in software-ul de firewall PAN-OS al Palo Alto Networks. Cunoscuta sub numele de CVE-2024-3400, aceasta vulnerabilitate de securitate poate permite actorilor de amenintare neautentificati sa execute cod arbitrar ca root prin injectie de comenzi in atacuri de complexitate redusa pe firewall-urile...

Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile
Articol

Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile

Palo Alto Networks a început să lanseze hotfix-uri pentru o vulnerabilitate zero-day care a fost exploatată activ începând din 26 martie pentru a backdoor firewalurile PAN-OS. Această vulnerabilitate de securitate cu gravitate maximă (CVE-2024-3400) afectează firewalurile PAN-OS 10.2, PAN-OS 11.0 și PAN-OS 11.1 cu telemetrie de dispozitiv și GlobalProtect (gateway sau portal) activat. Actorii de...