EUA, Austrália e Grã-Bretanha compilaram uma lista das brechas de segurança mais populares entre os hackers

As agências de aplicação da lei nos EUA, Reino Unido e Austrália estão pedindo às organizações dos setores público e privado que protejam de forma confiável suas redes usando firewalls, VPNs e outros meios. As agências de segurança desses países compilaram uma lista das 30 vulnerabilidades mais comumente usadas por hackers. Muitos deles estão em uso há muitos anos.

Arstechnika.com

É relatado que os cibercriminosos continuam a explorar vulnerabilidades de software conhecidas e antigas contra uma ampla gama de alvos, incluindo organizações dos setores público e privado em todo o mundo. As vulnerabilidades estão presentes em uma variedade de dispositivos e produtos de software vendidos por empresas como Citrix, Pulse Secure, Microsoft e Fortinet.

Quatro das vulnerabilidades mais exploradas no ano passado estavam relacionadas a VPNs, serviços em nuvem e outros produtos que permitem que as pessoas acessem remotamente as redes dos empregadores. Apesar do grande aumento no número de funcionários trabalhando em casa causado pela pandemia de coronavírus, muitos gateways VPN não receberam uma correção durante 2020.

As quatro vulnerabilidades mais comumente usadas foram descobertas entre 2018 e 2020. Isso indica que muitas organizações que usam dispositivos vulneráveis ​​costumam ser negligentes na instalação de patches de segurança.

A vulnerabilidade mais popular é CVE-2019-19781, um bug de execução remota de código no Citrix Application Delivery Controller que os clientes usam para balancear a carga do tráfego de entrada do aplicativo. É importante notar que todas as vulnerabilidades listadas na lista receberam correções.

Arstechnika.com

As autoridades também listaram 13 vulnerabilidades descobertas este ano, que também são usadas com bastante frequência. Aqui está uma lista deles:

  • Microsoft Exchange: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE2021-27065.
  • Pulso seguro: CVE-2021-22893, CVE-2021-22894, CVE-2021-22899 и CVE-2021-22900
  • Acelionamento: CVE-2021-27101, CVE-2021-27102, CVE-2021-27103, CVE-2021-27104.
  • VMware: CVE-2021-21985.

Os especialistas em segurança recomendam que os administradores de sistemas corporativos e indivíduos atualizem seus sistemas a tempo de evitar hackers e roubo de dados.

avalanche

Postagens recentes

A Nvidia é acusada de negociar com piratas o acesso a 500 TB de livros para treinamento de IA.

Uma ação coletiva emendada, apresentada no Tribunal Distrital dos Estados Unidos para o Distrito Norte…

21 minutos atrás

Vigilância dentro da lei: Apple se defende de processo por coletar dados analíticos sem o consentimento dos proprietários de iPhone.

Um tribunal da Califórnia decidiu a favor da Apple em uma ação coletiva que alega…

34 minutos atrás

Informante: Remasterizações de Fallout 3 e Fallout: New Vegas não serão lançadas tão cedo, mas Fallout 5 terá que esperar ainda mais.

Jez Corden, editor executivo do Windows Central, citando suas fontes, compartilhou informações que possui sobre…

46 minutos atrás

“Os dias dos SSDs baratos de 1 TB acabaram”: executivo da Kioxia prevê novos aumentos de preços.

Um alto executivo da empresa japonesa Kioxia, uma das maiores fabricantes de memória NAND do…

57 minutos atrás

Os hackers participantes da competição descobriram 37 vulnerabilidades em carros elétricos e carregadores da Tesla e ganharam US$ 516.500.

A competição Pwn2Own Automotive 2026 começou em Tóquio, onde especialistas em cibersegurança invadiram o sistema…

1 hora atrás

CEO da Anthropic: Vender H200 para a China equivale a fornecer armas nucleares para a Coreia do Norte.

O CEO da Anthropic, Dario Amodei, está insatisfeito com a permissão concedida pelos EUA para…

2 horas atrás