Etiket: Ivanti
Ivanti Pulse Secure encontrado usando una versión de Linux de hace 11 años y bibliotecas obsoletas
Una ingeniería inversa del firmware que se ejecuta en los dispositivos Ivanti Pulse Secure ha revelado numerosas debilidades, lo que subraya una vez más el desafío de proteger las cadenas…
Vulnerabilidad de Ivanti explotada para instalar la puerta trasera ‘DSLog’ en más de 670 infraestructuras de TI
13 de febrero de 2024Sala de redacciónVulnerabilidad/amenaza cibernética Los actores de amenazas están aprovechando una falla de seguridad recientemente revelada que afecta las puertas de enlace Ivanti Connect Secure, Policy…
Advertencia: la nueva falla de omisión de autenticación de Ivanti afecta las puertas de enlace Connect Secure y ZTA
09 de febrero de 2024Sala de redacciónVulnerabilidad / Día Cero Ivanti ha alertado a los clientes sobre otra falla de seguridad de alta gravedad en sus dispositivos de puerta de…
La reciente falla SSRF en los productos VPN de Ivanti es objeto de explotación masiva
06 de febrero de 2024Sala de redacciónCiberseguridad / Vulnerabilidad Una falsificación de solicitud del lado del servidor recientemente revelada (SSRF) la vulnerabilidad que afecta a los productos Ivanti Connect Secure…
Advertencia: surge nuevo malware en ataques que explotan las vulnerabilidades de Ivanti VPN
01 de febrero de 2024Sala de redacciónSeguridad de red/malware Mandiant, propiedad de Google, dijo que identificó un nuevo malware empleado por un actor de amenazas de espionaje del nexo con…
Alerta: Ivanti revela dos nuevos fallos de día cero, uno de ellos bajo explotación activa
31 de enero de 2024Sala de redacciónVulnerabilidad / Día Cero Ivanti alerta sobre dos nuevos fallos de alta gravedad en sus productos Connect Secure y Policy Secure, uno de los…
CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti
20 de enero de 2024Sala de redacciónSeguridad de red/Inteligencia contra amenazas La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió el viernes un directiva de emergencia…
La Agencia de Ciberseguridad de EE. UU. advierte sobre la vulnerabilidad de Ivanti EPMM activamente explotada
19 de enero de 2024Sala de redacciónTeatro cibernético / Día cero La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves agregado una falla crítica ahora…
Actores de estado-nación utilizan Ivanti VPN Zero-Days como arma, implementando 5 familias de malware
12 de enero de 2024Sala de redacciónInteligencia de vulnerabilidades/amenazas Presuntos actores estatales implementaron hasta cinco familias diferentes de malware como parte de actividades posteriores a la explotación aprovechando dos vulnerabilidades…
Los piratas informáticos chinos aprovechan las fallas de día cero en Ivanti Connect Secure y Policy Secure
11 de enero de 2024Sala de redacciónCiberseguridad / Día Cero Un par de fallas de día cero identificadas en Ivanti Connect Secure (ICS) y Policy Secure han sido encadenadas por…