utworzone przez Gregorio | maj 8, 2018 | Aktualizacje, Podatności
Firma Cisco poinformowała o groźnej podatności oprogramowania Cisco Prime, która umożliwia napastnikom nieuprawnione wgranie plików przez serwlet File Upload w wyniku wysłania odpowiednio spreparowanego zapytania HTTP. Dostępna jest aktualizacja. Informacja Cisco:...
utworzone przez RobSec | kwi 19, 2018 | Bez kategorii
Firma Cisco poinformowała o krytycznych podatnościach WebEx i UCS Director. Cisco WebEx Business Suite, Meetings, Meetings Server Podatność CVE-2018-0112 umożliwia uwierzytelnionemu, zdalnemu napastnikowi wykonać dowolny kod przez wysłanie odpowiednio spreparowanego...
utworzone przez RobSec | kwi 17, 2018 | Artykuł
US-CERT opublikował ostrzeżenie amerykańskiego DHS i FBI oraz brytyjskiego NCSC, dotyczące obserwowanych prób ataków na infrastrukturę sieciową (rutery, przełączniki, zapory sieciowe, IDS). Raport wskazuje na powiązania napastników z rosyjskim rządem, a potencjalnymi...
utworzone przez RobSec | kwi 10, 2018 | Artykuł
Podatność usługi Smart Install (SMI) – CVE-2018-0171, o której Cisco poinformowało pod koniec marca, została wykorzystana do ataków hakerskich na infrastrukturę sieciową w Iranie i innych krajach (mówi się o Rosji, Indiach, Chinach i Stanach Zjednoczonych)....
utworzone przez RobSec | kwi 6, 2018 | IT
Firma Cisco poinformowała, że niewłaściwa konfiguracja przełączników tej firmy, polegająca na pozostawieniu dostępnej usługi Smart Install Client (SMI), przyczyniła się do szeregu incydentów bezpieczeństwa. Część z nich dotyczyła infrastruktury krytycznej i mogła być...