مدیریت آسیبپذیری
یک آسیبپذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هماکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار میگیرد. این نقص امنیتی از نوع OS Command Injection است و میتواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمانهایی که از این پلتفرم استفاده میکنند خواستهاند هرچه سریعتر اقدامات کاهش ریسک، نصب بهروزرسانیهای امنیتی و بررسی سامانههای خود را در اولویت قرار دهند.
گزارشهای جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر میدهند؛ رخدادی که میتواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باجافزاری قرار دهد. کارشناسان هشدار دادهاند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکههای سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.