A Axencia Estadounidense de Ciberseguridade en Infraestruturas engade ao seu catálogo de Vulnerabilidades Explotadas Coñecidas dúas novas vulnerabilidades críticas que afectan ás últimas versións da plataforma Veeam Backup and Replication, cuxo uso corporativo está moi estendido a nivel mundial.
Posibilidade de execución de código remoto ou contacto non desexado con servidores remotos.
As vulnerabilidades estarían sendo utilizadas por actores de ameazas para comprometer servidores vulnerables.
Omisión de autenticación na interfaz administrativa que podería permitir a atacantes remotos iniciar sesión nestes dispositivos vulnerables, comprometéndoos por completo.
Un atacante podería suplantar a unha conta de administración na interfaz web dun equipo Palo Alto que execute PAN-OS 8.1
Execución remota de código arbitrario na suite Zimbra.
Uns investigadores descubriron o programa malicioso ZuoRAT, un troiano que levaría operando desde o ano 2020 e cuxo principal obxectivo son os rúteres utilizados en pemes ou fogares.