La Agencia Estadounidense de Ciberseguridad en Infraestructuras añade a su catálogo de Vulnerabilidades Explotadas Conocidas dos nuevas vulnerabilidades críticas que afectan a las últimas versiones de la plataforma Veeam Backup and Replication, cuyo uso corporativo está muy extendido a nivel mundial.
Posibilidad de ejecución de código remoto o contacto no deseado con servidores remotos.
Las vulnerabilidades estarían siendo utilizadas por actores de amenazas para comprometer servidores vulnerables.
Omisión de autenticación en la interfaz administrativa que podría permitir a atacantes remotos iniciar sesión en estos dispositivos vulnerables, comprometiéndolos por completo.
Un atacante podría suplantar a una cuenta de administración en la interfaz web de un equipo Palo Alto que ejecute PAN-OS 8.1
Ejecución remota de código arbitrario en la suite Zimbra.
Unos investigadores han descubierto el programa malicioso ZuoRAT, un troyano que llevaría operando desde el año 2020 y cuyo principal objetivo son los rúteres utilizados en pymes u hogares.