Uma vulnerabilidade no Veeam Backup & Replication pode permitir a execução de código arbitrário

NÚMERO DO AVISO MS-ISAC: 2025-029 DATA(S) DE EMISSÃO: 03/21/2025 VISÃO GERAL: Uma vulnerabilidade foi descoberta no Veeam Backup & Replication, que pode permitir a execução de código arbitrário. O Veeam Backup & Replication é uma solução abrangente de proteção de dados e recuperação de desastres. Com o Veeam Backup & Replication, você pode criar backups … Ler mais

Uma vulnerabilidade no CrushFTP pode permitir acesso não autorizado

NÚMERO DO AVISO MS-ISAC: 2025-032 DATA(S) DE EMISSÃO: 03/27/2025 VISÃO GERAL: Uma vulnerabilidade foi descoberta no CrushFTP, que pode permitir acesso não autorizado. CrushFTP é um servidor proprietário de transferência de arquivos multiprotocolo e multiplataforma. A vulnerabilidade é atenuada se o recurso DMZ do CrushFTP estiver em vigor. A exploração bem-sucedida dessa vulnerabilidade pode permitir … Ler mais

Várias vulnerabilidades no IBM AIX podem permitir a execução de código arbitrário.

NÚMERO DO AVISO MS-ISAC: 2025-033 DATA(S) DE EMISSÃO: 04/03/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas no IBM AIX, a mais grave das quais pode permitir a execução de código arbitrário. O IBM AIX é um sistema operacional Unix seguro e confiável projetado para o Power Systems da IBM. Ele oferece suporte a aplicativos modernos e … Ler mais

Uma vulnerabilidade nos produtos Ivanti pode permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-034 DATA(S) DE EMISSÃO: 04/03/2025 VISÃO GERAL: Foi descoberta uma vulnerabilidade nos gateways Ivanti Connect Secure, Policy Secure e ZTA que pode permitir a execução remota de código. O Ivanti Connect Secure (anteriormente Pulse Connect Secure) é uma solução VPN SSL amplamente implantada que fornece acesso seguro e controlado a dados … Ler mais

Patches críticos emitidos para produtos da Microsoft, 8 de abril de 2025

NÚMERO DO AVISO MS-ISAC: 2025-036 DATA(S) DE EMISSÃO: 04/08/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas em produtos da Microsoft, a mais grave das quais pode permitir a execução remota de código no contexto do usuário conectado. Dependendo dos privilégios associados ao usuário, um invasor pode instalar programas; visualizar, alterar ou excluir dados; ou criar novas … Ler mais

Várias vulnerabilidades no Ivanti Endpoint Manager podem permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-037 DATA(S) DE EMISSÃO: 04/08/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas no Ivanti Endpoint Manager, a mais grave das quais pode permitir a execução remota de código. O Ivanti Endpoint Manager é um software de gerenciamento unificado de endpoints baseado em cliente. A exploração bem-sucedida da mais grave dessas vulnerabilidades pode … Ler mais

Várias vulnerabilidades nos produtos Fortinet podem permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-040 DATA(S) DE EMISSÃO: 04/08/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas Fortinet Products, a mais grave das quais pode permitir a execução remota de código. O FortiAnalyzer é uma plataforma de gerenciamento, análise e geração de relatórios de logs que fornece às organizações um único console para gerenciar, automatizar, orquestrar e … Ler mais

Patches críticos trimestrais da Oracle emitidos em 15 de abril de 2025

NÚMERO DO AVISO MS-ISAC: 2025-041 DATA(S) DE EMISSÃO: 04/16/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas nos produtos Oracle, o que pode permitir a execução remota de código. SISTEMAS AFETADOS: Autonomous Health Framework, versões 23.8.0-23.11.0, 24.1.0-24.11.0, 25.1.0, 25.2.0 GoldenGate Stream Analytics, versões 19.1.0.0.0-19.1.0.0.10 JD Edwards EnterpriseOne Tools, versões 9.2.0.0-9.2.9.2 Management Cloud Engine, versão 24.3.0 MySQL Client, … Ler mais

Gigante francesa de telecomunicações Orange divulga ataque cibernético

Picus Red Report 2025

A Orange, uma empresa francesa de telecomunicações e uma das maiores operadoras de telecomunicações do mundo, revelou que detectou um sistema violado em sua rede na sexta-feira. O sistema comprometido foi descoberto e isolado do resto da rede pela Orange Cyberdefense, a unidade de negócios de segurança cibernética da empresa, em 25 de julho. Isso … Ler mais

Uma vulnerabilidade na interface de gerenciamento do SonicWall Secure Mobile Access (SMA) série 100 pode permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-043 DATA(S) DE EMISSÃO: 04/22/2025 VISÃO GERAL: Uma vulnerabilidade foi descoberta na interface de gerenciamento do SonicWall Secure Mobile Access (SMA) 100, que pode permitir a execução remota de código. O SonicWall Secure Mobile Access (SMA) é um gateway de acesso seguro unificado usado por organizações para fornecer aos funcionários acesso … Ler mais