N-Able Haberleri

N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı
⭐ 85

N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı

N-able, N-central platformundaki kritik kimlik doğrulamasız uzaktan kod çalıştırma açığı için beş hafta içinde dördüncü acil durum yamasını yayınladı. Açığın aktif olarak istismar edilmesi üzerine CISA, zafiyeti KEV kataloğuna ekleyerek federal kurumlara 11 Eylül'e kadar yama zorunluluğu getirdi. Şirket, tüm yerel kurulumların vakit kaybetmeden güncellenmesi gerektiğini vurguladı.

26 görüntülenme
N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor
⭐ 75

N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor

N-able'ın Passportal şifre yöneticisinde bulunan tasarım hatası, kötü niyetli bir web sitesinin kullanıcı kasalarına tam ve kalıcı erişim sağlamasına yol açıyordu. Bay Area Labs'tan James Arnott'un 8 Temmuz'da tespit ettiği açık bir gün içinde yamalandı ancak sunucu tarafı şifre çözme devam ettiği için risk sürüyor. Uzman, ürünün uçtan uca şifreleme sunmamasını eleştiriyor ve tedarik zinciri sağlayıcıları için tehlikenin daha da büyüdüğünü belirtiyor.

28 görüntülenme
N-able: İlk Yama Yetersiz Kaldı, Saldırganlar N-central Sunucularını Ele Geçirdi
⭐ 75

N-able: İlk Yama Yetersiz Kaldı, Saldırganlar N-central Sunucularını Ele Geçirdi

N-able, N-central platformundaki bir kimlik doğrulama atlatma açığının istismar edildiğini ve saldırganların sunuculara uzaktan yönetici erişimi sağladığını duyurdu. CISA, bu açığın aktif olarak istismar edildiğini ve saldırganların kimlik doğrulama atlatma yoluyla sunuculardan yönetilen uç noktalara geçiş yapabildiğini duyurdu.

24 görüntülenme