Veeam, Terraform e Django corrigem falhas críticas lideradas por bug de inquilino cruzado
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =veeam.
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
Veeam corrige falhas críticas no Veeam ONE, incluindo RCE não autenticado com CVSS 10.0. Atualização imediata é necessária para evitar comprometimento.
Veeam lança correção para falha crítica no Backup & Replication que permite execução remota de código em servidores de backup unidos ao domínio. Risco de comprometimento de dados.
Relatório da Veeam revela que 90% confiam na recuperação de dados após ataque, mas apenas 28% conseguem restauração completa, destacando riscos de IA e shadow IT.
Veeam corrige quatro falhas críticas de RCE em Backup & Replication que expõem servidores de backup a ataques remotos, exigindo atualização imediata.
Pesquisadores vinculam o ransomware Fog a uma série de incidentes contra instituições de ensino e recreação nos EUA. O acesso inicial ocorreu via credenciais VPN comprometidas; técnicas incluíram pass‑the‑hash, uso de PsExec e destruição de cópias de sombra (vssadmin). Não foi observada exfiltração significativa, indicando foco em pagamentos rápidos.
Veeam liberou build 13.0.1.1071 para corrigir quatro vulnerabilidades em Backup & Replication v13, incluindo CVE‑2025‑59470 (CVSS 9.0). Falhas afetam VBR 13.0.1.180 e versões 13 anteriores; fabricante recomenda atualização imediata e restrição de funções de operador.