Empresas

ConnectWise

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Explotación activa de una vulnerabilidad crítica en ScreenConnect y CISA concede a las agencias estadounidenses tres días para actuar

Explotación activa de una vulnerabilidad crítica en ScreenConnect y CISA concede a las agencias estadounidenses tres días para actuar

Los actores de amenazas están explotando activamente una vulnerabilidad crítica en ConnectWise ScreenConnect que permite transferir o ejecutar archivos mediante sesiones de acceso remoto sin la autorización adecuada. CISA incluyó la vulnerabilidad en su catálogo de vulnerabilidades explotadas, mientras que más de 1.000 versiones expuestas y sin actualizar siguen disponibles en Internet, según Shadowserver.

CN
ConnectWise advierte de una nueva vulnerabilidad en ScreenConnect antes de publicar el parche

ConnectWise advierte de una nueva vulnerabilidad en ScreenConnect antes de publicar el parche

ConnectWise advirtió de una vulnerabilidad que afecta al comportamiento de transferencia de archivos en ScreenConnect Remote Access e incluye las versiones en la nube y locales, mientras el parche final aún no está disponible. La empresa proporcionó una medida temporal para desactivar los permisos de transferencia de archivos hasta que se publique la actualización, prevista para más adelante esta semana.

CN
Atacantes explotan Faronics Deploy para instalar ScreenConnect en los dispositivos de las víctimas

Atacantes explotan Faronics Deploy para instalar ScreenConnect en los dispositivos de las víctimas

Actores de phishing aprovecharon la plataforma legítima Faronics Deploy para la gestión remota de dispositivos y obtuvieron acceso administrativo a más de 457 endpoints; posteriormente utilizaron PowerShell para instalar ConnectWise ScreenConnect como canal de acceso adicional. Faronics actuó tras ser notificada por Huntress, y los indicios de actividad disminuyeron a partir del 21 de agosto.