Filtrado por assunto

Ivanti

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "Ivanti"

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade crítica do Ivanti Sentry já está sendo explorada em ataques

Atacantes estão explorando uma vulnerabilidade de severidade máxima, recentemente corrigida, no Ivanti Sentry para executar códigos com privilégios de root em gateways móveis expostos à internet. A falha permite o comprometimento total desses dispositivos de segurança devido à possibilidade de execução remota de comandos.

Falha de injeção de comando na Ivanti é explorada após liberação de PoC

O gateway de gerenciamento de dispositivos móveis Ivanti Sentry está sendo alvo de explorações ativas após a divulgação de um código de prova de conceito para a vulnerabilidade crítica de injeção de comando CVE-2026-10520. A falha, acompanhada por outra vulnerabilidade crítica identificada como CVE-2026-10523, afeta múltiplas versões do sistema e exige atenção imediata para mitigação.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Ivanti ITSM permite que atacantes obtenham acesso de administrador

A Ivanti corrigiu uma vulnerabilidade de alta gravidade, classificada como CVE-2026-9614 e com pontuação CVSS 8.8, na plataforma Neurons for ITSM. A falha de controle de acesso indevido permite que atacantes autenticados elevem privilégios e obtenham acesso administrativo total aos sistemas afetados.

8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 4 dias para agências corrigirem falha zero-day no Ivanti

A CISA determinou que agências federais dos EUA protejam suas redes em até quatro dias contra uma vulnerabilidade de alta severidade no Ivanti Endpoint Manager Mobile (EPMM), que está sendo explorada em ataques de dia zero. Essa medida visa mitigar riscos críticos decorrentes da exploração ativa dessa falha de segurança específica.

8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Ivanti Neurons para ITSM permitem sequestro de sessões por atacantes

A Ivanti emitiu um alerta sobre duas vulnerabilidades de severidade média na plataforma Neurons for ITSM que permitem que atacantes autenticados sequestrem sessões de usuário e mantenham acesso não autorizado mesmo após a desativação de contas. Essas falhas afetam tanto as implementações locais quanto as baseadas na nuvem, exigindo a aplicação urgente das atualizações de segurança.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha crítica no Ivanti EPMM sendo explorada em ataques

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta urgente após adicionar a falha crítica CVE-2026-1340, que afeta o Ivanti Endpoint Manager Mobile (EPMM), ao seu catálogo de vulnerabilidades exploradas. A agência confirmou que agentes de ameaças estão utilizando essa brecha ativamente em ataques reais.

14 notícias

Cybersec-1m - 28/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: malware RESURGE pode ficar dormente em dispositivos Ivanti

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) divulgou novos detalhes sobre o implante malicioso chamado RESURGE, que tem sido utilizado em ataques de dia zero explorando a vulnerabilidade CVE-2025-0282 para comprometer dispositivos Ivanti Connect Secure.

2 notícias

Cybersec-1m - 15/02/2026

Suas notícias de cibersegurança em 1 minuto

Ator único causa 83% dos ataques recentes Ivanti RCE.

Observações de inteligência de ameaças indicam que um único ator malicioso é responsável pela maior parte da exploração ativa de duas vulnerabilidades críticas no Ivanti Endpoint Manager Mobile (EPMM), rastreadas como CVE-2026-21962 e CVE-2026-24061.

8 notícias

Cybersec-1m - 12/02/2026

Suas notícias de cibersegurança em 1 minuto

83% de explorações Ivanti EPMM ligadas a IP único em infraestrutura Bulletproof.

Uma parcela significativa das tentativas de exploração visando uma falha de segurança recém-divulgada no Ivanti Endpoint Manager Mobile (EPMM) pode ser rastreada a um único endereço IP em infraestrutura de hospedagem à prova de balas fornecida pela PROSPERO. A empresa de inteligência de ameaças GreyNoise registrou 417 sessões de exploração originárias de 8 endereços IP únicos entre 1 e 9 de fevereiro de 2026.

9 notícias

Cybersec-1m - 10/02/2026

Suas notícias de cibersegurança em 1 minuto

Autoridades Holandesas Confirmam Exploit Ivanti Expôs Contatos de Funcionários

A Autoridade Holandesa de Proteção de Dados (AP) e o Conselho do Judiciário (Rvdr) confirmaram que seus sistemas foram afetados por ataques cibernéticos que exploraram vulnerabilidades recentemente divulgadas no Ivanti Endpoint Manager Mobile (EPMM). A notificação foi enviada ao parlamento holandês na sexta-feira.

12 notícias

Cybersec-1m - 30/01/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Zero-Day RCE no Ivanti EPMM exploradas; atualizações liberadas.

A Ivanti lançou atualizações de segurança para corrigir duas falhas críticas no Ivanti Endpoint Manager Mobile (EPMM), uma das quais já foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA devido a ataques de dia zero. Uma das vulnerabilidades críticas é a CVE-2026-1281, abordando brechas que estavam sendo ativamente exploradas.