SonicWall Haberleri

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi
⭐ 85

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, aktif olarak sömürülen yedi güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar arasında SonicWall, Sangoma, JFrog Artifactory, LiteLLM ve Kestra ürünlerindeki kritik zafiyetler bulunuyor. Microsoft ve Wiz raporlarına göre saldırganlar bu açıkları ters kabuk, yönetici jetonu oluşturma ve kripto madenciliği için kullanıyor.

26 görüntülenme
SonicWall SMA 1000'deki Sıfırıncı Gün Açıkları Kimlik Doğrulamasız Uzaktan Kod Yürütülmesine İzin Veriyor
⭐ 75

SonicWall SMA 1000'deki Sıfırıncı Gün Açıkları Kimlik Doğrulamasız Uzaktan Kod Yürütülmesine İzin Veriyor

SonicWall'ın SMA 1000 cihazlarında tespit edilen sıfırıncı gün açıkları, saldırganların kimlik doğrulaması olmadan uzaktan kod yürütmesine olanak tanıyor. Bu yeni istismar dalgası, yaz başında aynı üreticinin uç cihazlarını hedef alan diğer iki sıfırıncı gün açığı saldırısının hemen ardından ortaya çıktı.

25 görüntülenme
SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir
⭐ 85

SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir

SonicWall, SMA 1000 serisi güvenlik cihazlarında iki zero-day güvenlik açığının aktif olarak istismar edildiğini duyurdu. Açıklardan biri 10.0 CVSS puanıyla kritik seviyede ve kimliği doğrulanmamış saldırganların sunucu taraflı istek sahteciliği (SSRF) yapmasına olanak tanırken, diğeri kimliği doğrulanmış saldırganların belirli koşullar altında yönetici komutları çalıştırmasına izin veriyor.

35 görüntülenme