segunda-feira, 22 de julho de 2024

 

Vulnerabilidades no Ivanti EPMM: Um Alerta Importante para a Segurança Cibernética

Olá, comunidade 

Como CISO da Doutornet Tecnologia, é meu dever informar e alertar sobre as mais recentes ameaças e vulnerabilidades que podem impactar a segurança de nossas infraestruturas de TI. No dia 17 de julho de 2024, a Ivanti divulgou um comunicado de segurança abordando várias vulnerabilidades críticas em sua solução EPMM (anteriormente conhecida como MobileIron). Essas vulnerabilidades podem levar à execução remota de código, bypass de autenticação e vazamento de informações sensíveis.

Detalhes Técnicos das Vulnerabilidades

CVE-2024-36130

  • CVSS Score: 9.8
  • Descrição: Esta vulnerabilidade é causada por verificações insuficientes de autorização no componente web do EPMM, permitindo que um atacante não autorizado dentro da rede execute comandos arbitrários no sistema operacional subjacente do appliance.

CVE-2024-36131

  • CVSS Score: 8.8
  • Descrição: Esta falha de desserialização insegura no componente web do EPMM permite que um atacante remoto autenticado execute comandos arbitrários no sistema operacional subjacente do appliance.

CVE-2024-36132

  • CVSS Score: 8.2
  • Descrição: Esta vulnerabilidade é causada por verificações insuficientes nos controles de autenticação do EPMM, permitindo que um atacante remoto bypass a autenticação e acesse recursos sensíveis.

CVE-2024-34788

  • CVSS Score: 5.3
  • Descrição: Esta falha de autenticação inadequada no componente web do EPMM permite que um usuário malicioso remoto acesse informações potencialmente sensíveis.

Produtos Afetados

Essas vulnerabilidades afetam as versões do EPMM anteriores à 12.1.0.1. É crucial que todas as organizações que utilizam esta solução verifiquem suas versões e tomem as medidas necessárias para mitigar os riscos.

Recomendações

O CERT-EU recomenda atualizar os dispositivos afetados para a versão mais recente o mais rápido possível. A atualização é essencial para proteger suas infraestruturas contra possíveis explorações dessas vulnerabilidades.

Conclusão

A segurança cibernética é uma responsabilidade compartilhada, e a rápida resposta a vulnerabilidades conhecidas é fundamental para proteger nossas redes e dados. Na Doutornet Tecnologia, estamos comprometidos em manter nossos clientes informados e protegidos contra ameaças emergentes. Reforçamos a importância de seguir as recomendações de segurança e de manter seus sistemas sempre atualizados.

Para mais informações, consulte os links abaixo:

Fiquem atentos e seguros!

Atenciosamente,

Guilherme Neves
CISO, Doutornet Tecnologia

#Cibersegurança #Ivanti #EPMM #SegurançaDigital #Vulnerabilidades #AtualizaçãoDeSoftware #ProteçãoDeDados #GestãoDeRiscos #SegurançaNaNuvem #InfraestruturaCrítica #TransformaçãoDigital #ResiliênciaCibernética #Tecnologia #ProfissionaisDeTI #ContinuidadeDeNegócios #EngenhariaDeSistemas #CiberDefesa #SegurançaDaInformação #BrasilConectado #TecnologiaNoBrasil #MitigaçãoDeRiscos #RecuperaçãoDeDesastres

sexta-feira, 22 de dezembro de 2017

Testing reveals cybersecurity issues in 32 out of 33 public safety apps

Testing reveals cybersecurity issues in 32 out of 33 public safety apps A joint government-private sector collaborative project recently tested 33 public safety apps for vulnerabilities. They found 32 of them had security and privacy weaknesses, and 18 had significant critical flaws. Several Department of Homeland Security (DHS) offices, the Association of PublicSafety Communications Officials and Kryptowire, LLC, worked on the pilot “Securing Mobile Applications for First Responders” program, which had two main purposes: ĵ Improve security of public safety mobile apps. ĵ See if there is need for a security testing protocol for public safety apps. Some of the vulnerabilities enabled remote hackers to record audio and gave them access to the camera, contacts and personal data, along with various other critical flaws that could be exploited. The vulnerabilities affected both Android and iOS devices. The pilot project worked with companies and developers to identify and correct problems in the apps. So far, 14 of the mobile apps are fixed. For more detailed information, see the DHS Science and Technology Directorate report. (Source: DHS S&T)

sexta-feira, 1 de setembro de 2017

Oferta de eemprego

Oportunidade para Profissional de Automação - (Fazer contato direto) - Favor divulgar.  - Conhecimento de ferramentas de Indústria da Siemens (em se tratando de automação) e redes industriais desde TCP/IP/Profinet e ModBus.  Em linhas gerais precisamos de um profissional com conhecimento em Segurança da Informação (redes, sistemas operacionais e políticas por exemplo ISSO 27001) e Automação Industrial, Sistemas SCADA e implementação de projetos de Automação Industrial com foco em políticas IEC 62443, NIST.
Inglês Avançado. Enviar e-mail diretamente (somente que atende o perfil) grazielle.silva@psmcompany.com.br

terça-feira, 6 de junho de 2017

Sequestro de dados 2: Ransonware, perigo real e imediato

O sequestro de dados está cada dia mais comum , e as empresas não estão se protegendo . Entenda como funciona e como planejar a proteção. #wannacry #hansonware #stuxnet #segurociber





Mais uma pessoa presa por vazamento

http://thehackernews.com/2017/06/nsa-russian-hacking-leak.html?m=1

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...