Browsing Tag


Ιβάντι


Προειδοποίηση της CISA για παραβιασμένες πύλες VPN Ivanti

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής των ΗΠΑ (CISA) αποκάλυψε σήμερα ότι οι επιτιθέμενοι που χακάρουν τις συσκευές Ivanti VPN χρησιμοποιώντας μία από τις πολλαπλές ευπάθειες που έχουν εκμεταλλευτεί ενεργά, ενδέχεται να…


Read More…


Προειδοποίηση της CISA για ανεπιθύμητη χρήση συσκευών Ivanti μετά από επαναφορά εργοστασιακών…

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) αποκάλυψε σήμερα ότι οι επιτιθέμενοι που παραβίασαν τις συσκευές Ivanti χρησιμοποιώντας ένα από τα πολλαπλά τρωτά σημεία που έχουν εκμεταλλευτεί ενεργά μπορούν να…


Read More…


Πάνω από 13.000 πύλες Ivanti ευάλωτες σε ενεργά εκμεταλλευόμενα σφάλματα

Χιλιάδες τελικά σημεία Ivanti Connect Secure και Policy Secure παραμένουν ευάλωτα σε πολλαπλά ζητήματα ασφάλειας που αποκαλύφθηκαν για πρώτη φορά πριν από περισσότερο από ένα μήνα και τα οποία ο προμηθευτής διόρθωση σταδιακά.
Τα…


Read More…


Χάκερ εκμεταλλεύονται το ελάττωμα του Ivanti SSRF για να δημιουργήσουν το νέο κερκόπορτα DSLog

Οι χάκερ εκμεταλλεύονται μια ευπάθεια πλαστογράφησης αιτημάτων από την πλευρά του διακομιστή (SSRF) στις πύλες Ivanti Connect Secure, Policy Secure και ZTA για να αναπτύξουν τη νέα κερκόπορτα DSLog σε ευάλωτες συσκευές.
Η ευπάθεια, η…


Read More…


Αμεση διόρθωση του νέου σφάλματος παράκαμψης ελέγχου ταυτότητας στο Connect Secure

Σήμερα, ο Ivanti προειδοποίησε για μια νέα ευπάθεια παράκαμψης ελέγχου ταυτότητας που επηρεάζει τις πύλες Connect Secure, Policy Secure και ZTA, προτρέποντας τους διαχειριστές να ασφαλίσουν αμέσως τις συσκευές τους.
Το ελάττωμα…


Read More…


Οι ερευνητές αναφέρουν εκμετάλλευση ελάττωματος Ivanti VPN από εισβολείς

Οι χάκερ έχουν αρχίσει να εκμεταλλεύονται μαζικά μια τρίτη ευπάθεια που επηρεάζει την ευρέως χρησιμοποιούμενη εταιρική συσκευή VPN της Ivanti, δείχνουν νέα δημόσια δεδομένα.
Την περασμένη εβδομάδα, η Ivanti είπε…


Read More…


Το νεότερο Ivanti SSRF zero-day τώρα υπό μαζική εκμετάλλευση

Μια ευπάθεια πλαστογράφησης αιτημάτων Ivanti Connect Secure και Ivanti Policy Secure από την πλευρά του διακομιστή (SSRF) που παρακολουθείται ως CVE-2024-21893 είναι επί του παρόντος υπό μαζική εκμετάλλευση από πολλούς εισβολείς.
Η…


Read More…


Η CISA δίνει εντολή στις ομοσπονδιακές υπηρεσίες να αποσυνδέσουν τις συσκευές Ivanti VPN μέχρι το…

Η CISA έδωσε εντολή στις ομοσπονδιακές υπηρεσίες των ΗΠΑ να αποσυνδέσουν όλες τις συσκευές Ivanti Connect Secure και Policy Secure VPN που είναι ευάλωτες σε πολλαπλά σφάλματα που έχουν εκμεταλλευτεί ενεργά πριν από το Σάββατο.
Αυτή η…


Read More…


Ο Ivanti προειδοποιεί για το νέο Connect Secure zero-day που χρησιμοποιείται σε επιθέσεις

Σήμερα, ο Ivanti προειδοποίησε για δύο ακόμη τρωτά σημεία που επηρεάζουν τις πύλες Connect Secure, Policy Secure και ZTA, ένα από τα οποία είναι ένα bug μηδενικής ημέρας που ήδη βρίσκεται υπό ενεργή εκμετάλλευση.
Το ελάττωμα zero-day…


Read More…