Novas falhas críticas foram identificadas nos sistemas Nuvation e Bagisto, que podem permitir ataques remotos. É crucial atualizar para versões corrigidas e implementar medidas de segurança, como s...
Novas falhas críticas foram identificadas nos sistemas Nuvation e Bagisto, que podem permitir ataques remotos. É crucial atualizar para versões corrigidas e implementar medidas de segurança, como senhas fortes e limitação de acessos externos, para evitar riscos de interrupção e fraudes.
Nos produtos da Nuvation Energy, voltados a controle e gerenciamento de baterias, surgiram vulnerabilidades classificadas como críticas. Em versões até 2.5.0 do Multi-Stack Controller, há relatos de bypass de autenticação (o invasor pode contornar o login por um canal alternativo) e também de execução de comandos no sistema, o que pode dar controle indevido do equipamento. Já no Battery Management System (até 2.3.9), foi apontado um problema ligado a autenticação feita do lado do cliente, prática que pode permitir fraudes de acesso.
No ecossistema de e-commerce, o Bagisto (até 2.3.9) aparece com diferentes falhas: uma permite inserir conteúdo malicioso em páginas do editor do CMS (o que pode afetar quem visita o site), e outras estão ligadas a tratamento inadequado de caracteres especiais em modelos de páginas, abrindo espaço para comportamentos inesperados e riscos de comprometimento. Além disso, o listmonk (até 5.x), usado em campanhas e newsletters, também teve registro de falha que pode permitir inserir scripts em páginas exibidas a usuários.
Priorize a atualização para versões corrigidas e, até concluir, reduza a exposição: limite acessos externos, aplique senhas fortes e revise quem pode administrar esses sistemas. Se houver dúvida, trate como incidente potencial e valide logs e acessos recentes.
No geral, o recado é simples: falhas remotas em componentes críticos podem virar porta de entrada para interrupção de serviço, fraude e vazamento. A LC SEC ajuda a reduzir esse risco com Pentest, Threat Intelligence com IA, Auditoria Interna, Conscientização, Plano Diretor de Segurança e SGSI (políticas, processos e procedimentos). Conheça em lcsec.io
As falhas incluem bypass de autenticação e execução de comandos no Nuvation, além de injeção de conteúdo malicioso e tratamento inadequado de caracteres no Bagisto.
Devem se preocupar operações industriais que usam Nuvation, lojas virtuais com Bagisto e empresas com acessos remotos expostos.
É fundamental atualizar os sistemas para versões corrigidas e implementar controles de acesso, como senhas fortes e monitoramento de logs.
Manter um ciclo regular de atualizações, educar equipes sobre segurança cibernética e aplicar boas práticas de gestão de acesso são essenciais.
Não espere que um ataque aconteça. A LC Sec oferece soluções de segurança personalizadas para sua organização. Conheça nossos serviços.
Fontes