content top

Falha crítica em telefones IP da Cisco expõe usuários a ataque de injeção utilizando comandos

Falha crítica em telefones IP da Cisco expõe usuários a ataque de injeção utilizando comandos

A Cisco, empresa que fornece soluções em rede e comunicações, lançou atualizações de segurança na quarta-feira (1º de março de 2023) para resolver uma falha crítica que afeta seus produtos da série IP Phone 6800, 7800, 7900 e 8800. A vulnerabilidade, denominada CVE-2023-20078, recebeu uma classificação 9.8 de 10 no sistema de pontuação CVSS e é descrita como um bug de injeção de comando na interface de gerenciamento...

Ler Mais

Entidades governamentais e organizações alvo de ameaças, através de uma falha de segurança no software Fortinet FortiOS

Entidades governamentais e organizações alvo  de ameaças,  através de uma falha de segurança no software Fortinet FortiOS

Recentes relatórios indicam que um agente de ameaças desconhecido atacou entidades governamentais e grandes organizações explorando uma vulnerabilidade no software Fortinet FortiOS. A exploração resultou na perda de dados, corrupção do sistema operacional e de arquivos. A vulnerabilidade em questão é uma falha de percurso de diretório de segurança média (CVE-2022-41328) que existe nas versões do FortiOS 6.0, 6.2, 6.4.0 até...

Ler Mais
content top