Filtrado por assunto

SMA

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "SMA"

9 notícias

Cybersec-1m - 03/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Zero-Day no SonicWall SMA dão acesso root via WebSocket

Um novo grupo de ameaças conhecido como UTA0533 está explorando vulnerabilidades de dia zero encadeadas em dispositivos SonicWall SMA para obter controle total de nível root em gateways VPN através de uma única requisição WebSocket maliciosa.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram zero-days da SonicWall para obter acesso root e instalar webshell

O grupo de ameaças UTA0533 está explorando duas vulnerabilidades zero-day em dispositivos SonicWall SMA (séries 1000) para obter acesso root, instalar malware persistente e implementar o webshell Java ORANGETAIL. Essa falha permite que invasores comprometam appliances VPN específicos, incluindo os modelos 6210, 7210 e 8200.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Inc explora vulnerabilidades zero-day no SonicWall SMA

O encadeamento de duas vulnerabilidades permite que agentes mal-intencionados obtenham acesso de nível root nos dispositivos de acesso móvel da SonicWall. Essa falha crítica possibilita o controle total sobre os equipamentos afetados.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Dois Zero-Days no SonicWall SMA 1000 são explorados; um permite comandos admin

A SonicWall alertou sobre a exploração ativa de duas vulnerabilidades zero-day na série SMA 1000, incluindo uma falha crítica de Server-side request forgery (SSRF) que permite a execução remota de comandos arbitrários por atacantes não autenticados.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no SonicWall permitem injeção de SQL e escalonamento de privilégios

A SonicWall emitiu um alerta crítico para quatro vulnerabilidades nos dispositivos da série SMA1000 que permitem injeção de SQL, escalonamento de privilégios e o bypass da autenticação multifator. Como não existem medidas paliativas, os administradores devem aplicar as correções imediatamente para evitar a exploração desses sistemas.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers Exploram Falha Quest KACE SMA para Roubar Credenciais

Pesquisadores de segurança detectaram exploração ativa, começando em março de 2026, de uma vulnerabilidade crítica de bypass de autenticação (CVE-2025-32975) em instâncias não corrigidas do Quest KACE Systems Management Appliance (SMA). A falha está sendo utilizada por atores de ameaça para invadir redes corporativas, coletar credenciais sensíveis e progredir em direção a infraestruturas críticas.

12 notícias

Cybersec-1m - 18/12/2025

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha zero-day no SonicWall SMA1000 para escalar privilégios

A SonicWall emitiu um alerta urgente sobre a exploração ativa da vulnerabilidade de escalonamento de privilégios locais CVE-2025-40602 em seus appliances SMA1000, que permite a invasores com acesso ao console de gerenciamento obterem controle total do sistema. Essa falha crítica origina-se de verificações de autorização insuficientes no gerenciamento dos appliances SonicWall SMA1000.