CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de máxima gravedad.
SMA1000 es una puerta de enlace de acceso remoto seguro de nivel empresarial utilizada por grandes corporaciones, agencias gubernamentales y proveedores de servicios gestionados (MSSP) para proporcionar acceso VPN a aplicaciones internas y redes corporativas.
Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform malic...
Leer artículo →El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...
Leer artículo →Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de cód...
Leer artículo →