

Alerta para o CVE-2025-20333 referente a produtos da Cisco
Trata-se de uma falha denominada buffer overflow e foi encontrada no servidor web de VPN do Cisco Secure Firewall ASA e FTD Software. Esta falha permite a um atacante autenticado enviar pedidos HTTP especificamente criados e executar código como root, obtendo o controlo total do dispositivo. Versões e sistemas afetados Cisco Secure Firewall ASA Software Cisco Secure Firewall FTD Software VPN Web Server Component AnyConnect IKEv2 Remote Access com serviços de cliente Mobile Us


Falha no forticlient permite que ataques bruteforce nao sejam detetados
A falha acontece pela forma como os servidores vpn processam a autenticação e autorização. Quando um cliente tenta o login, o servidor...


Cisco corrige falha de elevação de privilégios no Cisco Secure Client
Esta ferramenta permite aos colaboradores trabalharem de qualquer lugar por uma VPN e dá privilégios de administrador. Explicando o ...


Citrix endereça falhas de bypass de autenticação no Citrix ADC e Citrix Gateway
A mais crítica é representada pelo CVE-2022-27510, que é a suscetibilidade de se poder passar a autenticação por um canal alternativo,...


A SonicWall lança correção para três falhas nos dispositivos SSLVPN e SMA1000
O SMA 1000 trata-se de uma solução para acessos de forma remota, ou seja, permite que sejam configurados acessos a redes de...


Mozilla corrige falha de elevação de privilégios na VPN
A Mozilla corrigiu recentemente uma falha de elevação de privilégios na sua VPN, que residia no ficheiro de configuração do OpenSSL a...


Corrigida falha crítica no Pulse Secure VPN
A Pulse Secure recebeu várias correções para muitas falhas, que, entre outras, incluíam a possibilidade de execução de código remota e...


Cisco corrige falhas críticas nos routers Small Business VPN
As falhas são dadas pelo CVE-2021-1609 e CVE-2021-1602, e residem na interface de gestão web. A nível de impacto, o atacante podia...


Diversas organizações financeiras, governamentais e de defesa alvo de ataque através do Pulse VPN
A equipa do Fireeye descobriu dois grupos de hackers, um deles ligados à China, que têm vindo a explorar falhas recentemente descobertas...


Hacker divulga palavras-passe de mais de 900 servidores da Pulse VPN
Estes dados foram divulgados e partilhados num fórum russo de hacking. A lista desses mesmos dados inclui: - Endereços IP dos servidores...
