Hack Alerta
Tag

Tag: =connectwise

6 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =connectwise.

CISA adiciona falhas exploradas ativamente do ConnectWise e Windows ao catálogo KEV

A Agência de Cibersegurança dos EUA (CISA) atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com falhas críticas no ConnectWise ScreenConnect e Microsoft Windows. Com evidências claras de exploração ativa, a medida alerta organizações para priorizar correções imediatas e reforçar a postura de segurança contra ameaças em tempo real.

29/04/2026 06:09 Riscos e Ameaças #=connectwise

CVE-2025-14265: ScreenConnect permite instalação de extensões sem integridade

ConnectWise lançou o patch ScreenConnect 25.8 para corrigir CVE‑2025‑14265, que permitia instalação de extensões sem checagem de integridade (CWE‑494, CVSS 9.1). A falha afeta o componente servidor e requer acesso administrativo; não há evidência pública de exploração. Cloud tenants foram atualizados automaticamente; instalações on‑premises devem aplicar 25.8.

16/12/2025 10:03 Vazamento de dados #=connectwise

Outras tags relevantes