Source |
The Hacker News |
Identifiant |
8594380 |
Date de publication |
2024-10-08 22:08:00 (vue: 2024-10-08 17:17:22) |
Titre |
Alerte zéro-jour: trois vulnérabilités critiques Ivanti CSA exploitées activement Zero-Day Alert: Three Critical Ivanti CSA Vulnerabilities Actively Exploited |
Texte |
Ivanti a averti que trois nouvelles vulnérabilités de sécurité ayant un impact sur son appareil de service cloud (CSA) ont fait l'exploitation active dans la nature.
Les défauts zéro-jours sont armées en conjonction avec un autre défaut de CSA que l'entreprise a corrigé le mois dernier, a déclaré le fournisseur de services logiciels basé à l'Utah.
L'exploitation réussie de ces vulnérabilités pourrait permettre une authentification
Ivanti has warned that three new security vulnerabilities impacting its Cloud Service Appliance (CSA) have come under active exploitation in the wild.
The zero-day flaws are being weaponized in conjunction with another flaw in CSA that the company patched last month, the Utah-based software services provider said.
Successful exploitation of these vulnerabilities could allow an authenticated |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
active actively alert: allow another appliance are authenticated based being cloud come company conjunction could critical csa day exploitation exploited flaw flaws has have impacting its ivanti last month new patched provider said security service services software successful these three under utah vulnerabilities warned weaponized wild zero |
Tags |
Vulnerability
Threat
Cloud
|
Stories |
|
Move |
|