...

SonicWall 22 січня опублікував попередження про те, що критична помилка 9.8 у консолі керування пристроєм SMA1000 і центральній консолі керування використовувалася в дикій природі.

У своєму повідомленні SonicWall стверджує, що недолік — CVE-2025-23006 — може дозволити віддаленому неавтентифікованому зловмиснику виконувати довільні команди ОС.

SonicWall «настійно рекомендує» користувачам пристроїв SMA1000 оновити версію виправлення для усунення вразливості на мобільних пристроях. Пристрій використовується для керування мобільними середовищами.

Борис Сіпот, старший інженер із безпеки BlackDuck, сказав, що ці типи пристроїв служать шлюзами для безпечного віддаленого доступу та стали привабливою мішенню для зловмисників, тому компаніям, які використовують пристрої SMA1000, слід негайно встановлювати виправлення, щоб уникнути зламу.

«Зайве говорити, що організації повинні принаймні запровадити сегментацію мережі, доступ із нульовою довірою та розширений моніторинг, щоб зменшити ризик і переконатися, що зловмисники не зможуть далеко зайти, навіть якщо вони успішно відкриють перші двері», — сказав Сіпот. «Оскільки ми живемо у світі, де віддалена робота є загальною тенденцією, такі інциденти важливо відстежувати».

Сіпот додав, що безпека мобільних точок доступу стала одним із найважливіших аспектів стійкості корпоративної інфраструктури.

«Ризик щодо програмного забезпечення — це бізнес-ризик, тому знання про такі інциденти та швидкі дії для їх пом’якшення мають бути усталеним процесом у кожній організації», — сказав Сіпот. «Це стосується не лише апаратного забезпечення, але й програмного забезпечення, яке використовують працівники».

Кейсі Елліс, засновник Bugcrowd, додав, що це продовжує тенденцію націлювання на вразливості в системах віддаленого доступу та мережевих концентраторах.

«Окрім виправлень, організації повинні переконатися, що інтерфейси керування для SMA1000 — або будь-якого іншого пристрою в цьому відношенні, враховуючи кластер уразливостей, дослідження та використання — не є загальнодоступними», — сказав Елліс.

Болівія, Парагвай, Бразилія, Уругвай та Аргентина

Прес-реліз

Це машинний переклад випуску нижньої палати Бразилії

Цього четверга (12) нижня палата схвалила Проект законодавчого указу (PDL) 159/22, який передбачає скасування плати за роумінг між МЕРКОСУР країни (Аргентина, Бразилія, Парагвай, Уругвай і Болівія). Текст буде направлений на аналіз до Сенату.

Представлена ​​Представництвом Бразилії в парламенті Меркосур пропозиція включає угоду про скасування збору плати за міжнародний роумінг для кінцевих користувачів Меркосур, підписану в 2019 році.

Мета полягає в тому, щоб дозволити користувачам мобільних телефонів, які подорожують країнами блоку, отримувати плату згідно з планом, укладеним у їхній країні походження, без додаткової плати.

Доповідач тексту для Конституції та Комітету з питань правосуддя та громадянства (CCJ), законодавець Орландо Сілва (PCdoB-SP), рекомендував схвалити угоду.

Джерело: Інформаційне агентство нижньої палати.

Підпишіться на провідну платформу бізнес-аналітики в Латинській Америці з різними інструментами для постачальників, підрядників, операторів, уряду, юридичної, фінансової та страхової галузей.

” class=”btn btn-lg btn__orange-light ” qa-automation=”cmd_robot_btn_footer_content_demo”> Запит на демонстрацію