Etikett: SonicWall


  • SonicWall SMA1000-sårbarheter utnyttjades som nolldagssårbarheter för att installera skadlig kod

    Två sårbarheter i SonicWall SMA1000 utnyttjades som nolldagssårbarheter i flera veckor före det offentliga avslöjandet. Angriparna kunde därmed kompromettera sårbara VPN-enheter och installera skräddarsydd skadlig kod. Sårbarheterna påverkar enheterna SonicWall SMA1000 6210, 7210 och 8200v. SonicWall släppte säkerhetsuppdateringar förra veckan och bekräftade att hotaktörer aktivt hade utnyttjat bristerna i attacker. Incidenthanteringsföretaget Volexity hjälpte till med…

  • SonicWall VPN MFA-bypass orsakades av ofullständiga säkerhetsfixar

    Hackare lyckades kringgå SonicWalls VPN MFA-skydd efter att organisationer implementerat ofullständiga säkerhetsfixar för en känd sårbarhet som påverkar SonicWall Gen6 SSL-VPN-enheter. Forskare uppgav att angripare framgångsrikt fick åtkomst till nätverk trots att vissa drabbade system redan hade uppdaterad firmware installerad. Händelserna visar hur ofullständig sanering kan lämna kritisk infrastruktur exponerad trots att patchar har installerats.…

  • SonicWall har bekräftat att angripare stulit varje brandväggsbackup som lagrats i företagets MySonicWall-moln. Företaget uppgav först att mindre än 5 % av backuperna hade påverkats, men erkände senare att intrånget omfattade alla kunder som använder molnbackupfunktionen. Attackens fulla omfattning Hackare bröt sig in i MySonicWall-portalen och stal alla brandväggsbackupfiler som lagrats i molnet. Dessa filer…