Étiquette : Ivanti
Une vulnérabilité critique de l’appliance Ivanti Cloud est exploitée lors de cyberattaques actives
20 septembre 2024Ravie LakshmananSécurité d’entreprise / Sécurité du réseau Ivanti a révélé qu’une faille de sécurité critique affectant Cloud Service Appliance (CSA) a été activement exploitée dans la nature. La…
Ivanti met en garde contre l’exploitation active d’une vulnérabilité récemment corrigée de l’appliance Cloud
14 septembre 2024Ravie LakshmananSécurité d’entreprise / Renseignement sur les menaces Ivanti a révélé qu’une faille de sécurité récemment corrigée dans son Cloud Service Appliance (CSA) est activement exploitée dans la…
Ivanti publie des mises à jour de sécurité urgentes pour les vulnérabilités d’Endpoint Manager
11 septembre 2024Ravie LakshmananSécurité de l’entreprise / Vulnérabilité Ivanti a publié des mises à jour logicielles pour adresse plusieurs failles de sécurité impactant Endpoint Manager (EPM), dont 10 vulnérabilités critiques…
Une faille critique dans Ivanti Virtual Traffic Manager pourrait permettre un accès administrateur non autorisé
14 août 2024Ravie LakshmananVulnérabilité / Sécurité du réseau Ivanti a déployé des mises à jour de sécurité pour une faille critique dans Virtual Traffic Manager (vTM) qui pourrait être exploitée…
Les agences Five Eyes mettent en garde contre l’exploitation active des vulnérabilités de la passerelle Ivanti
01 mars 2024RédactionRootkit/intelligence sur les menaces L’alliance de renseignement Five Eyes (FVEY) a publié un nouvel avis de cybersécurité avertissant les auteurs de cybermenaces d’exploiter des failles de sécurité connues…
Ivanti Pulse Secure détecté à l’aide d’une version Linux vieille de 11 ans et de bibliothèques obsolètes
Une ingénierie inverse du micrologiciel exécuté sur les appliances Ivanti Pulse Secure a révélé de nombreuses faiblesses, soulignant une fois de plus le défi de sécuriser les chaînes d’approvisionnement logicielles.…
Une vulnérabilité Ivanti exploitée pour installer la porte dérobée « DSLog » sur plus de 670 infrastructures informatiques
13 février 2024RédactionVulnérabilité / Cybermenace Les acteurs malveillants exploitent une faille de sécurité récemment révélée affectant les passerelles Ivanti Connect Secure, Policy Secure et ZTA pour déployer une porte dérobée…
Avertissement : la nouvelle faille Ivanti Auth Bypass affecte les passerelles Connect Secure et ZTA.
09 février 2024RédactionVulnérabilité / Zero Day Ivanti a alerté ses clients d’une autre faille de sécurité de haute gravité dans ses appareils de passerelle Connect Secure, Policy Secure et ZTA,…
Une récente faille SSRF dans les produits Ivanti VPN est exploitée en masse
06 février 2024RédactionCybersécurité / Vulnérabilité Une falsification de requête côté serveur récemment révélée (SSRF) la vulnérabilité affectant les produits Ivanti Connect Secure et Policy Secure a été exploitée à grande…
Alerte : Ivanti révèle 2 nouvelles failles Zero-Day, dont une en exploitation active
31 janvier 2024RédactionVulnérabilité / Zero Day Ivanti alerte sur deux nouvelles failles de haute gravité dans ses produits Connect Secure et Policy Secure, dont l’une aurait fait l’objet d’une exploitation…