Categories
Featured

La vulnerabilidad de Veeam fue aprovechada para propagar malware a través de credenciales de VPN comprometidas

[ad_1]

Los piratas informáticos están explotando una vulnerabilidad en un producto de Veeam para intentar difundirlo ransomware contra sus objetivos.

Esto es según los investigadores de ciberseguridad de Sophos, quienes detallaron sus hallazgos. Intercambio de seguridad de la información A finales de la semana pasada. Según los investigadores, los estafadores utilizan una combinación de credenciales comprometidas y uso indebido de vulnerabilidades para difundir el ransomware Fog y Akira.

[ad_2]

Source Article Link

Categories
Featured

Veeam soluciona muchos de los inconvenientes de la ejecución remota de código

[ad_1]

Datos Respaldo y nubes La empresa de gestión de datos Veeam dijo que ha lanzado varios parches que corrigen más de una docena de vulnerabilidades que afectan a varios productos. En un aviso de seguridad publicado a principios de esta semana, Veeam dijo que había solucionado un total de 18 vulnerabilidades, cinco de las cuales se consideraron extremadamente críticas.

La primera es una vulnerabilidad de ejecución remota de código no autenticado que se encontró en Veeam Backup & Replication. Tiene un seguimiento como CVE-2024-40711 y tiene una puntuación de gravedad de 9,8. El segundo y tercer error se encontraron en Veeam ONE. CVE-2024-42024, con gravedad 9.1, permite a los actores de amenazas con credenciales de cuenta de servicio proxy activar la ejecución remota de código.

[ad_2]

Source Article Link