Filtrado por assunto

SMA

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "SMA"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram zero-days da SonicWall para obter acesso root e instalar webshell

O grupo de ameaças UTA0533 está explorando duas vulnerabilidades zero-day em dispositivos SonicWall SMA (séries 1000) para obter acesso root, instalar malware persistente e implementar o webshell Java ORANGETAIL. Essa falha permite que invasores comprometam appliances VPN específicos, incluindo os modelos 6210, 7210 e 8200.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Inc explora vulnerabilidades zero-day no SonicWall SMA

O encadeamento de duas vulnerabilidades permite que agentes mal-intencionados obtenham acesso de nível root nos dispositivos de acesso móvel da SonicWall. Essa falha crítica possibilita o controle total sobre os equipamentos afetados.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Dois Zero-Days no SonicWall SMA 1000 são explorados; um permite comandos admin

A SonicWall alertou sobre a exploração ativa de duas vulnerabilidades zero-day na série SMA 1000, incluindo uma falha crítica de Server-side request forgery (SSRF) que permite a execução remota de comandos arbitrários por atacantes não autenticados.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no SonicWall permitem injeção de SQL e escalonamento de privilégios

A SonicWall emitiu um alerta crítico para quatro vulnerabilidades nos dispositivos da série SMA1000 que permitem injeção de SQL, escalonamento de privilégios e o bypass da autenticação multifator. Como não existem medidas paliativas, os administradores devem aplicar as correções imediatamente para evitar a exploração desses sistemas.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers Exploram Falha Quest KACE SMA para Roubar Credenciais

Pesquisadores de segurança detectaram exploração ativa, começando em março de 2026, de uma vulnerabilidade crítica de bypass de autenticação (CVE-2025-32975) em instâncias não corrigidas do Quest KACE Systems Management Appliance (SMA). A falha está sendo utilizada por atores de ameaça para invadir redes corporativas, coletar credenciais sensíveis e progredir em direção a infraestruturas críticas.

12 notícias

Cybersec-1m - 18/12/2025

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha zero-day no SonicWall SMA1000 para escalar privilégios

A SonicWall emitiu um alerta urgente sobre a exploração ativa da vulnerabilidade de escalonamento de privilégios locais CVE-2025-40602 em seus appliances SMA1000, que permite a invasores com acesso ao console de gerenciamento obterem controle total do sistema. Essa falha crítica origina-se de verificações de autorização insuficientes no gerenciamento dos appliances SonicWall SMA1000.