NodeZero release 2025.01.14 – nové útoky
NodeZero nové útoky pro Ivanti Endpoint Manager (EPM) :
CVE-2024-10811
CVE-2024-13161
CVE-2024-13160
CVE-2024-13159
NodeZero nové útoky pro Ivanti Endpoint Manager (EPM) :
CVE-2024-10811
CVE-2024-13161
CVE-2024-13160
CVE-2024-13159
Útočníci využívají novou zranitelnost zero-day v systémech FortiOS a FortiProxy (CVE-2024-55591) k získání administrátorských práv a kompromitaci firemních sítí. Zranitelnost ovlivňuje několik verzí těchto produktů a umožňuje vzdáleným útočníkům manipulovat s firewallovými politikami a přístupem do interní sítě prostřednictvím SSL VPN. Společnosti Fortinet a Arctic Wolf varují před masivním zneužíváním této chyby a doporučují okamžitá bezpečnostní opatření, včetně zakázání veřejného přístupu k administračním rozhraním.
More...Provádíte penetrační testy? Jak často? Ročně, kvartálně, nebo při každém nasazení? Zamyslíme-li se nad jejich smyslem, tak dojdete k tomu, že byste měli pravidelně testovat.
More...Proč byste o blokaci měli uvažovat? První argument, který Vás nejspíše napadne, je ochrana proti vynesení informací. V době rychlého internetu již ale není problém data zkomprimovat a poslat kamsi do útrob internetu.
More...