CRITICAL ALERT: First BMC Vulnerability Added to CISA's Known Exploited Vulnerabilities List CISA just added CVE-2024-54085 to their Known Exploited Vulnerabilities catalog - and this is HUGE. It's the first baseboard management controller (BMC) vulnerability to make this critical list, and it has a perfect 10/10 severity score. This vulnerability affects AMI MegaRAC firmware found in servers from major vendors including AMD, ARM, Fujitsu, Gigabyte, and Supermicro. According to Ars Technica, this "actively exploited vulnerability could give attackers extraordinary control over server fleets." What You'll Learn: - Why BMC vulnerabilities are so dangerous for enterprise security - How to inventory baseboard management controllers in your environment - Step-by-step detection of CVE-2024-54085 using Eclypsium - Why federal agencies have just 3 weeks to patch or mitigate (BOD 22-01) - The challenge of supply chain patching for firmware vulnerabilities Key Takeaways: BMCs operate outside typical security visibility Attackers are increasingly targeting low-level infrastructure components Patching may take time due to vendor supply chain dependencies Immediate mitigation and micro-segmentation are critical This represents a major shift in the threat landscape - attackers are going deeper into infrastructure to establish persistent access and move laterally through environments undetected. Related Resources: AMI MegaRAC Vulnerabilities Deep Dive: https://eclypsium.com/blog/ami-megarac-vulnerabilities-bmc-part-3/ CVE-2024-05485 CISA KEV Analysis: https://eclypsium.com/blog/bmc-vulnerability-cve-2024-05485-cisa-known-exploited-vulnerabilities/ #CyberSecurity #BMC #CISA #KEV #CriticalVulnerability #InfrastructureSecurity #Eclypsium #AMI #MegaRAC #ServerSecurity

Hora

17:00 - 18:00 hs GMT+1

Organizador

Eclypsium Cybersecurity
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Diciembre / 2025 266 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 01 de Diciembre de 2025
Mar 02 de Diciembre de 2025
Mié 03 de Diciembre de 2025
Jue 04 de Diciembre de 2025
Vie 05 de Diciembre de 2025
Sáb 06 de Diciembre de 2025
Dom 07 de Diciembre de 2025
Lun 08 de Diciembre de 2025
Mar 09 de Diciembre de 2025
Mié 10 de Diciembre de 2025
Jue 11 de Diciembre de 2025
Vie 12 de Diciembre de 2025
Sáb 13 de Diciembre de 2025
Dom 14 de Diciembre de 2025
Lun 15 de Diciembre de 2025
Mar 16 de Diciembre de 2025
Mié 17 de Diciembre de 2025
Jue 18 de Diciembre de 2025
Vie 19 de Diciembre de 2025
Sáb 20 de Diciembre de 2025
Dom 21 de Diciembre de 2025
Lun 22 de Diciembre de 2025
Mar 23 de Diciembre de 2025
Mié 24 de Diciembre de 2025
Jue 25 de Diciembre de 2025
Vie 26 de Diciembre de 2025
Sáb 27 de Diciembre de 2025
Dom 28 de Diciembre de 2025
Lun 29 de Diciembre de 2025
Mar 30 de Diciembre de 2025
Mié 31 de Diciembre de 2025
Jue 01 de Diciembre de 2025
Vie 02 de Diciembre de 2025
Sáb 03 de Diciembre de 2025
Dom 04 de Diciembre de 2025

.

  • Comparativas de Software

    ¿No te salen las cuentas en la nube?

    La nube tiene importantes ventajas: ahorros de costes, facilidad para trabajar en equipos remotos, menor necesidad de administración de la infraestructura, mejoras de seguridad, etc. Sin embargo, al comentar con algunos clientes la posibilidad de migrar las licencias de Atlassian a cloud, me comentaron que habían hecho alguna experiencia de migración y no le salían tan bien las cuentas. Estos comentarios me hicieron reflexionar sobre cuáles podían ser las causas de que no salieran las cuentas y permitirme ofrecer algunas recomendaciones y consejos. ... Leer más

    Publicado el 22-Dic-2021 • 14.40hs

    0 comentarios

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para todos los sectores

    Publicado el 27-Set-2021 • 12.50hs

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para Fabricación

    Publicado el 27-Set-2021 • 09.51hs

.

.

.

.

.

Más Secciones »

Hola Invitado