arhīvsls -la
# n-able
$ ls | wc -l → 2 raksti
SVARĪGS
Ceturtais ārkārtas ielāps piecās nedēļās: CVSS 10.0 kļūda N-central ļauj izpildīt kodu bez pieteikšanās
N-able piecās nedēļās izlaidusi ceturto ārkārtas ielāpu N-central platformai. Jaunākā kļūda ar CVSS 10.0 ļauj izpildīt kodu uz servera bez pieteikšanās.
SVARĪGS
N-central caurums: uzbrucēji no MSP konsoles iekļūst klientu datoros, 28,6 % serveru vēl neielāpoti
N-able apstiprinājusi, ka uzbrucēji izmanto autentifikācijas apiešanu N-central platformā un no pārņemtas konsoles atver attālinātās vadības sesijas uz klientu datoriem. CISA federālajām aģentūrām deva trīs dienas ielāpam.