Beazewyn

Опубликованы руководства по расследованию инцидентов с оборудованием Cisco

Cisco опубликовала руководства для своих четырех основных платформ – ASA, IOS, IOS XE и FTD. На прошлой неделе компания Cisco выпустила четыре руководства для исследователей безопасности, призванные помочь в расследовании инцидентов, связанных с оборудованием Cisco. В руководствах прописаны пошаговые инструкции по извлечению информации,…
+22
  • 0
  • 1 103
ИсТоРиК

Опубликованы модули Metasploit для эксплуатации уязвимостей в Cisco UCS

Уязвимости позволяли выполнить код с правами суперпользователя и перехватить управление системой. На минувшей неделе компания Cisco выпустила обновления, устраняющие более десятка уязвимостей в решении Cisco Unified Computing System (UCS), которые могли быть использованы для перехвата контроля над уязвимыми системами. Специалист в области…
+25
  • 0
  • 1 021
JINITU

Исправлена критическая уязвимость в виртуальном контейнере для Cisco IOS XE

Эксплуатация возможна путем простой отправки вредоносных HTTP-запросов на целевое устройство. Компания Cisco выпустила обновление для своей операционной системы IOS XE, которое исправляет критическую уязвимость в REST API контейнера виртуальных сервисов. Ее эксплуатация позволяет удаленному неавторизованному злоумышленнику обойти
0
  • 0
  • 688
Spike

Представлен инструмент для выявления уязвимостей в подключенных к Сети авто

Инструмент поможет идентифицировать потенциальные уязвимости в датчиках и системах управления современных автомобилей. Производитель сетевого оборудования компания Cisco выпустила инструмент с открытым исходным кодом под названием 4CAN, предназначенный для поиска уязвимостей в системах подключенных к интернету автомобилей. С помощью
+1
  • 0
  • 873
Rageskin

Cisco предупредила об эксплоитах для критических уязвимостей в коммутаторах

Уязвимости позволяют выполнить произвольный код с правами суперпользователя и загрузить произвольные файлы. Компания Cisco предупредила о доступности эксплоитов для трех уязвимостей в устройствах Cisco Small Business 220 Series Smart Switches, исправленных в начале августа. Одна из них является проблемой удаленного выполнения кода (…
+1
  • 0
  • 739
Arami

В коммутаторах Cisco Small Business серии 220 исправлены опасные уязвимости

Проблемы затрагивают устройства с версией прошивки до 1.1.4.4 и включенным web-интерфейсом управления. Компания Cisco исправила в своих интеллектуальных коммутаторах Cisco Small Business серии 220 несколько уязвимостей, в том числе критические. Проблемы затрагивают устройства Cisco Small Business серии 220 с версией прошивки до 1.1.4.4 и…
+8
  • 0
  • 828
M.R.X

IETF признал архитектуру Cisco XMPP-Grid официальным интернет-стандартом

Инженерный совет интернета принял разрабатываемую компанией архитектуру XMPP-Grid в качестве официального стандарта для обмена информацией. В течение нескольких лет компания Cisco работает над созданием стандартов, способных облегчить и повысить эффективность обмена данными между разными платформами. В июне нынешнего года Cisco серьезно…
+32
  • 0
  • 1 588
Silverredeemer

Cisco умышленно продавала уязвимое ПО правительству США

Компания заплатит $8,6 млн в рамках урегулирования судебного иска, поданного против нее правительством США. Компания Cisco Systems согласилась выплатить $8,6 млн в рамках урегулирования судебного иска, поданного против компании федеральным правительством США. В 2011 году Cisco Systems была уличена в умышленной продаже правительственным…
+19
  • 0
  • 1 371
Surprise

Cisco закрывает дыры WPA2, критический недостаток платформы облачных сервисов

Cisco выпустила обновления для устранения уязвимостей в широком спектре своих продуктов. Среди них — обновления, исправляющие уязвимости WPA2, которые могут быть использованы в недавно представленных атаках CRACK , а также критическая уязвимость, затрагивающая платформу облачных сервисов компании. Недостатки WPA2 Cisco все еще работает
+33
  • 0
  • 1 436