Source |
The Hacker News |
Identifiant |
8597590 |
Date de publication |
2024-10-14 17:05:00 (vue: 2024-10-14 12:17:44) |
Titre |
Les attaquants de l'État-nation exploitent des défauts de CSA Ivanti pour l'infiltration du réseau Nation-State Attackers Exploiting Ivanti CSA Flaws for Network Infiltration |
Texte |
Un adversaire présumé de l'État-nation a été observé en armement trois défauts de sécurité dans Ivanti Cloud Service Appliance (CSA) un jour zéro pour effectuer une série d'actions malveillantes.
Cela \\ est selon les résultats de Fortinet Fortiguard Labs, qui ont indiqué que les vulnérabilités ont été abusées pour obtenir un accès non authentifié au CSA, énumérer les utilisateurs configurés dans l'appareil et tenter d'accéder à la
A suspected nation-state adversary has been observed weaponizing three security flaws in Ivanti Cloud Service Appliance (CSA) a zero-day to perform a series of malicious actions.
That\'s according to findings from Fortinet FortiGuard Labs, which said the vulnerabilities were abused to gain unauthenticated access to the CSA, enumerate users configured in the appliance, and attempt to access the |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
abused access according actions adversary appliance attackers attempt been cloud configured csa day enumerate exploiting findings flaws fortiguard fortinet from gain has infiltration ivanti labs malicious nation network observed perform said security series service state suspected that three unauthenticated users vulnerabilities weaponizing which zero |
Tags |
Vulnerability
Threat
Cloud
|
Stories |
|
Move |
|