Ancora 4.000 dispositivi Sophos Firewall sono vulnerabili alla RCE pre-auth di settembre
Oltre 4.000 dispositivi “#Sophos #Firewall” esposti su #Internet risultano #vulnerabili ad un #bug critico di esecuzione remota del codice (#RCE).
Sophos ha rivelato in precedenza questo #difetto di #codeinjection, monitorato con il CVE-2022-3236. Tale difetto è sfruttabile utilizzando il portale utenti #Webadmin di Sophos Firewall.
L’azienda ha rilasciato una #patch di #sicurezza a settembre ed ha avvertito all’epoca che il #bug veniva sfruttato in #attacchi contro #organizzazioni dell’#Asia meridionale.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #asia #organizzazioni #attacchi #sicurezza #patch #webadmin #CodeInjection #difetto #rce #bug #vulnerabili #internet #firewall #sophos
Huh. Time to update your #iPhones and #iPads. Two #CodeInjection #vulnerabilities fixed in libxml. https://support.apple.com/en-us/HT213505
#iphones #ipads #CodeInjection #vulnerabilities
The Register - How these crooks backdoor online shops and siphon victims' credit card info:
https://www.theregister.com/2022/05/18/fbi_credit_card/
#CreditCardFraud #PHP #CodeInjection #DomainSpoofing #OnlinePayments #FBI #Backdoors #NetworkSecurity
#NetworkSecurity #backdoors #fbi #onlinepayments #DomainSpoofing #CodeInjection #php #CreditCardFraud