Empresas

ConnectWise

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Exploração ativa de uma vulnerabilidade crítica no ScreenConnect, e a CISA dá três dias às agências americanas para agir

Exploração ativa de uma vulnerabilidade crítica no ScreenConnect, e a CISA dá três dias às agências americanas para agir

Agentes de ameaça foram observados explorando ativamente uma vulnerabilidade crítica no ConnectWise ScreenConnect que permite transferir ou executar arquivos por meio de sessões de acesso remoto sem a devida autorização. A CISA incluiu a vulnerabilidade em sua lista de vulnerabilidades exploradas, enquanto mais de 1.000 versões expostas e não atualizadas continuam disponíveis na internet, segundo a Shadowserver.

CN
ConnectWise alerta sobre uma nova vulnerabilidade no ScreenConnect antes do lançamento da correção

ConnectWise alerta sobre uma nova vulnerabilidade no ScreenConnect antes do lançamento da correção

A ConnectWise alertou sobre uma vulnerabilidade que afeta o comportamento da transferência de arquivos no ScreenConnect Remote Access, abrangendo as versões em nuvem e locais, enquanto a correção final ainda não está disponível. A empresa forneceu uma medida temporária para desativar as permissões de transferência de arquivos até o lançamento da atualização, previsto para o final desta semana.

CN
Atacantes exploram o Faronics Deploy para instalar o ScreenConnect nos dispositivos das vítimas

Atacantes exploram o Faronics Deploy para instalar o ScreenConnect nos dispositivos das vítimas

Grupos de phishing exploraram a plataforma legítima Faronics Deploy para gerenciamento remoto de dispositivos a fim de obter acesso administrativo a mais de 457 endpoints e, em seguida, usaram o PowerShell para instalar o ConnectWise ScreenConnect como canal adicional de acesso. A Faronics tomou medidas após ser notificada pela Huntress, e os indicadores de atividade diminuíram a partir de 21 de agosto.