Angribere udnytter aktivt en kritisk sårbarhed i Ivanti Sentry, hvilket har ført til hastende advarsler til organisationer, der benytter den virksomhedsrettede gatewayplatform. Sårbarheden har den højeste mulige alvorlighedsgrad og kan give eksterne angribere mulighed for at udføre kode på sårbare systemer uden autentificering. Opdagelsen er den seneste i en række sikkerhedsudfordringer for organisationer med interneteksponeret…
En nyligt afsløret sårbarhed i Ivanti Sentry har fået den højeste mulige alvorlighedsgrad, efter at sikkerhedsforskere opdagede, at angribere kan eksekvere kode med root-rettigheder på sårbare systemer. Sårbarheden påvirker Ivanti Sentry, et produkt som mange organisationer bruger til at administrere sikker adgang mellem mobile enheder og virksomhedsnetværk. Da sårbarheden ikke kræver autentificering, kan angribere potentielt…
Sikkerhedsforskere har identificeret Ivanti RESURGE-malware, som stadig findes på kompromitterede Connect Secure VPN-enheder. Truslen ser ud til at kunne forblive skjult i berørte systemer, hvilket gør det muligt for angribere at genaktivere adgang længe efter det oprindelige indbrud. Opdagelsen vækker bekymring blandt organisationer, der bruger Ivanti Connect Secure-enheder til at håndtere fjernadgang til interne netværk.…