Etichetă: Rapid7

Home Rapid7
Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri
Articol

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri

Actorii de amenințare exploatează activ o vulnerabilitate de traversare a căilor în SolarWinds Serv-U, folosind exploatarea publică a conceptului de probă (PoC). Cu toate că atacurile nu par a fi deosebit de sofisticate, activitatea observată subliniază riscul reprezentat de punctele terminale neactualizate, subliniind nevoia urgentă ca administratorii să aplice actualizările de securitate. Vulnerabilitatea, CVE-2024-28995, este...

Vulnerabilitatea de autentificare din TeamCity exploatată pentru generarea în masă a conturilor de administrator
Articol

Vulnerabilitatea de autentificare din TeamCity exploatată pentru generarea în masă a conturilor de administrator

Hackerii au început să exploateze vulnerabilitatea de bypass a autentificării cu severitate critică (CVE-2024-27198) din TeamCity On-Premises, pe care JetBrains a abordat-o printr-o actualizare luni. Exploatarea pare să fie masivă, cu sute de utilizatori noi creați pe instanțele neactualizate de TeamCity expuse pe web-ul public. LeakIX, un motor de căutare pentru configurări greșite și vulnerabilități...

Exploit disponibil pentru noua vulnerabilitate critica de bypassare a autentificarii TeamCity, aplicați acum patch-ul
Articol

Exploit disponibil pentru noua vulnerabilitate critica de bypassare a autentificarii TeamCity, aplicați acum patch-ul

O vulnerabilitate critică (CVE-2024-27198) în soluția de CI/CD TeamCity On-Premises de la JetBrains poate permite unui atacator remote neautentificat să preia controlul serverului cu permisiuni administrative. Deoarece detalii tehnice complete pentru crearea unui exploit sunt disponibile, administratorii sunt recomandați să acorde prioritate rezolvării problemei prin actualizarea la cea mai recentă versiune a produsului sau instalarea...