Cisco – krytyczna podatność w ASAch

Cisco – krytyczna podatność w ASAch

Firma Cisco poinformowała o bardzo groźnej podatności CVE-2018-0101 w oprogramowaniu Cisco ASA (ocena CVSS 10/10). Podatność funkcji SSL VPN umożliwia nieuwierzytelnionemu, zdalnemu użytkownikowi restart urządzenia, wywołanie kodu a nawet przejęcie kontroli nad...
Podatność szyfrowania RSA w mechanizmie TLS

Podatność szyfrowania RSA w mechanizmie TLS

W dniu 12 grudnia pojawiła się informacja o możliwości wykorzystania starej podatności (odkrytej w 1998 ) algorytmu RSA stosowanego w mechanizmie TLS na obecnie stosowanych urządzeniach. Wśród wymienionych są produkty Cisco, F5 i Citrix, w szczególności: Cisco ACE...
Groźna podatność FortiWebManager 5.8.0

Groźna podatność FortiWebManager 5.8.0

Firma Fortinet poinformowała o groźnej podatności CVE-2017-14189 w oprogramowaniu FortiWebManager 5.8.0, która umożliwia zalogowanie się na konto administracyjne bez sprawdzenia hasła. Zalecana jest aktualizacja do wersji 5.8.1. Informacja producenta: FortiWebManager...