Filtrado por assunto

Sonicwall

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "Sonicwall"

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: falhas no SonicWall SMA1000 são exploradas em ransomware

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-15409 na interface Workplace dos dispositivos SonicWall SMA1000, que tem sido utilizada em ataques de ransomware.

9 notícias

Cybersec-1m - 03/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Zero-Day no SonicWall SMA dão acesso root via WebSocket

Um novo grupo de ameaças conhecido como UTA0533 está explorando vulnerabilidades de dia zero encadeadas em dispositivos SonicWall SMA para obter controle total de nível root em gateways VPN através de uma única requisição WebSocket maliciosa.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram zero-days da SonicWall para obter acesso root e instalar webshell

O grupo de ameaças UTA0533 está explorando duas vulnerabilidades zero-day em dispositivos SonicWall SMA (séries 1000) para obter acesso root, instalar malware persistente e implementar o webshell Java ORANGETAIL. Essa falha permite que invasores comprometam appliances VPN específicos, incluindo os modelos 6210, 7210 e 8200.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Inc explora vulnerabilidades zero-day no SonicWall SMA

O encadeamento de duas vulnerabilidades permite que agentes mal-intencionados obtenham acesso de nível root nos dispositivos de acesso móvel da SonicWall. Essa falha crítica possibilita o controle total sobre os equipamentos afetados.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Dois Zero-Days no SonicWall SMA 1000 são explorados; um permite comandos admin

A SonicWall alertou sobre a exploração ativa de duas vulnerabilidades zero-day na série SMA 1000, incluindo uma falha crítica de Server-side request forgery (SSRF) que permite a execução remota de comandos arbitrários por atacantes não autenticados.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no SonicWall permitem injeção de SQL e escalonamento de privilégios

A SonicWall emitiu um alerta crítico para quatro vulnerabilidades nos dispositivos da série SMA1000 que permitem injeção de SQL, escalonamento de privilégios e o bypass da autenticação multifator. Como não existem medidas paliativas, os administradores devem aplicar as correções imediatamente para evitar a exploração desses sistemas.

12 notícias

Cybersec-1m - 30/01/2026

Suas notícias de cibersegurança em 1 minuto

Marquis culpa ataque ransomware em falha SonicWall cloud backup

A Marquis Software Solutions, provedora de serviços financeiros sediada no Texas, atribuiu um ataque de ransomware ocorrido em agosto de 2025, que afetou dezenas de bancos e cooperativas de crédito dos EUA, a uma falha de segurança reportada pela SonicWall um mês depois.

13 notícias

Cybersec-1m - 10/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers chineses exploram falhas VMware ESXi para escapar de VMs

Atores de ameaça de língua chinesa são suspeitos de usar um dispositivo VPN SonicWall comprometido como vetor de acesso inicial para implantar um exploit VMware ESXi, possivelmente desenvolvido em fevereiro de 2024. A empresa de cibersegurança Huntress detectou e interrompeu a atividade em dezembro de 2025 antes que ela pudesse evoluir para um ataque de ransomware.

13 notícias

Cybersec-1m - 09/01/2026

Suas notícias de cibersegurança em 1 minuto

Zero-days do VMware ESXi foram explorados antes da divulgação

Atores de ameaça falantes de chinês utilizaram um appliance SonicWall VPN comprometido para distribuir um kit de exploração para VMware ESXi, aparentemente desenvolvido mais de um ano antes das vulnerabilidades visadas se tornarem públicas. Esse evento de cibersegurança demonstra o uso de ferramentas de ataque sofisticadas e de longa data contra infraestruturas virtuais.

8 notícias

Cybersec-1m - 08/01/2026

Suas notícias de cibersegurança em 1 minuto

Criminosos exploram falhas VMware ESXi com ferramenta zero-day

Pesquisadores da Huntress descobriram uma sofisticada campanha de exploração do VMware ESXi utilizando um conjunto de ferramentas de dia zero que passou despercebida por mais de um ano antes da divulgação pública da VMware. A intrusão, que começou em dezembro de 2025 através de uma VPN SonicWall comprometida, ilustra como os agentes de ameaça encadeiam múltiplas vulnerabilidades críticas para obter o comprometimento completo do hipervisor.