Новости / Ivanti (2)

CVE-2024-21894: шлюзы Ivanti уязвимы к RCE- и DoS-атакам

Ivanti

Более 16 500 доступных из Интернета шлюзов Connect Secure и Policy Secure компании Ivanti подвергаются риску из-за высокоуровневой уязвимости, позволяющей осуществлять удалённое выполнение кода (RCE) и атаки типа «отказ в обслуживании» (DoS).

Читать пост

Хакеры взломали CISA

взлом CISA

Как сообщают зарубежные источники, в феврале системы Агентства по кибербезопасности и защите инфраструктуры США (CISA) подверглись атаке хакеров, которые использовали уязвимости в продуктах компании Ivanti.

Читать пост

Незамеченная на протяжении 7 лет уязвимость позволяет взломать устройства Ivanti через cookie-файлы

кибербезопасность

Уязвимость Ivanti, которая была раскрыта 2 года назад, до сих пор вызывает беспокойство специалистов из-за своего загадочного происхождения, согласно Securitylab.

Читать пост

Устройства Pulse Secure от Ivanti далеко не так безопасны, как заявлялось

Pulse Secure

Недавнее исследование прошивки устройств Pulse Secure от Ivanti проливает свет на глубокие проблемы безопасности в цепочках поставок программного обеспечения. Специалисты компании Eclypsium обнаружили многочисленные уязвимости, демонстрирующие всю сложность обеспечения защиты подобных программных систем.

Читать пост

Почти 700 серверов Ivanti заражены бэкдором DSLog

взлом серверов

Хакеры используют уязвимость типа SSRF (Server-Side Request Forgery) в продуктах Ivanti Connect Secure (ICS), Policy Secure (IPS) и ZTA для развертывания нового бэкдора DSLog на уязвимых устройствах.

Читать пост

0day в Ivanti: взломаны тысячи VPN-устройств по всему миру

VPN

Недавний анализ Mandiant показал, чтозлоумышленники использовали 5 различных семейств вредоносных программ в своих атаках, включая Zipline, Thinspool Dropper, Wirefire, Lightwire и Warpwire Harverster.

Читать пост

Одновременная эксплуатация новых 0-day-уязвимостей в программах Ivanti угрожают более 15 000 корпоративным пользователям

Ivanti

Компания Ivanti раскрыла наличие двух zero-day уязвимостей в своих продуктах Connect Secure и Policy Secure, которые были успешно использованы злоумышленниками в ходе реальной атаки. Эти уязвимости позволяют удалённым атакующим выполнить произвольные команды на целевых шлюзах.

Читать пост

Ivanti подтверждает уязвимость аутентификации

уязыимость Ivanti

Американская компания-разработчик ПО Ivanti предупредила клиентов, что критическая уязвимость обхода аутентификации Sentry API эксплуатируется в реальных условиях. Об этом пишет Securitylab.

Читать пост