Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Agentes de ameaça foram observados explorando ativamente uma vulnerabilidade crítica no ConnectWise ScreenConnect que permite transferir ou executar arquivos por meio de sessões de acesso remoto sem a devida autorização. A CISA incluiu a vulnerabilidade em sua lista de vulnerabilidades exploradas, enquanto mais de 1.000 versões expostas e não atualizadas continuam disponíveis na internet, segundo a Shadowserver.
Atacantes tentam explorar uma cadeia de duas vulnerabilidades críticas no MikroTik RouterOS para contornar a autenticação SSH e obter privilégios administrativos completos, com alerta sobre ataques ativos contra dispositivos expostos à internet. A MikroTik lançou atualizações corretivas, enquanto a CERT polonesa recomendou isolar os dispositivos suspeitos de comprometimento e reconstruí-los a partir de configurações confiáveis.