CRITICAL ALERT: First BMC Vulnerability Added to CISA's Known Exploited Vulnerabilities List CISA just added CVE-2024-54085 to their Known Exploited Vulnerabilities catalog - and this is HUGE. It's the first baseboard management controller (BMC) vulnerability to make this critical list, and it has a perfect 10/10 severity score. This vulnerability affects AMI MegaRAC firmware found in servers from major vendors including AMD, ARM, Fujitsu, Gigabyte, and Supermicro. According to Ars Technica, this "actively exploited vulnerability could give attackers extraordinary control over server fleets." What You'll Learn: - Why BMC vulnerabilities are so dangerous for enterprise security - How to inventory baseboard management controllers in your environment - Step-by-step detection of CVE-2024-54085 using Eclypsium - Why federal agencies have just 3 weeks to patch or mitigate (BOD 22-01) - The challenge of supply chain patching for firmware vulnerabilities Key Takeaways: BMCs operate outside typical security visibility Attackers are increasingly targeting low-level infrastructure components Patching may take time due to vendor supply chain dependencies Immediate mitigation and micro-segmentation are critical This represents a major shift in the threat landscape - attackers are going deeper into infrastructure to establish persistent access and move laterally through environments undetected. Related Resources: AMI MegaRAC Vulnerabilities Deep Dive: https://eclypsium.com/blog/ami-megarac-vulnerabilities-bmc-part-3/ CVE-2024-05485 CISA KEV Analysis: https://eclypsium.com/blog/bmc-vulnerability-cve-2024-05485-cisa-known-exploited-vulnerabilities/ #CyberSecurity #BMC #CISA #KEV #CriticalVulnerability #InfrastructureSecurity #Eclypsium #AMI #MegaRAC #ServerSecurity

Hora

17:00 - 18:00 hs GMT+1

Organizador

Eclypsium Cybersecurity
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Abril / 2026 213 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 30 de Abril de 2026
Mar 31 de Abril de 2026
Mié 01 de Abril de 2026
Jue 02 de Abril de 2026
Vie 03 de Abril de 2026
Sáb 04 de Abril de 2026
Dom 05 de Abril de 2026
Lun 06 de Abril de 2026
Mar 07 de Abril de 2026
Mié 08 de Abril de 2026
Jue 09 de Abril de 2026
Vie 10 de Abril de 2026
Sáb 11 de Abril de 2026
Dom 12 de Abril de 2026
Lun 13 de Abril de 2026
Mar 14 de Abril de 2026
Mié 15 de Abril de 2026
Jue 16 de Abril de 2026
Vie 17 de Abril de 2026
Sáb 18 de Abril de 2026
Dom 19 de Abril de 2026
Lun 20 de Abril de 2026
Mar 21 de Abril de 2026
Mié 22 de Abril de 2026
Jue 23 de Abril de 2026
Vie 24 de Abril de 2026
Sáb 25 de Abril de 2026
Dom 26 de Abril de 2026
Lun 27 de Abril de 2026
Mar 28 de Abril de 2026
Mié 29 de Abril de 2026
Jue 30 de Abril de 2026
Vie 01 de Abril de 2026
Sáb 02 de Abril de 2026
Dom 03 de Abril de 2026

.

  • Comparativas de Software

    ¿No te salen las cuentas en la nube?

    La nube tiene importantes ventajas: ahorros de costes, facilidad para trabajar en equipos remotos, menor necesidad de administración de la infraestructura, mejoras de seguridad, etc. Sin embargo, al comentar con algunos clientes la posibilidad de migrar las licencias de Atlassian a cloud, me comentaron que habían hecho alguna experiencia de migración y no le salían tan bien las cuentas. Estos comentarios me hicieron reflexionar sobre cuáles podían ser las causas de que no salieran las cuentas y permitirme ofrecer algunas recomendaciones y consejos. ... Leer más

    Publicado el 22-Dic-2021 • 14.40hs

    0 comentarios

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para todos los sectores

    Publicado el 27-Set-2021 • 12.50hs

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para Fabricación

    Publicado el 27-Set-2021 • 09.51hs

.

.

.

.

.

Más Secciones »

Hola Invitado