Cisco - Все публикации

Cisco - Все публикации

Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

...
Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

Cisco объявила о выпуске 15 обновлений безопасности, в числе которых есть фикс проблемы, которую описывают как «бэкдор-аккаунт». Это уже седьмая проблема подобного рода, обнаруженная за год в продуктах Cisco.

BGP-атаки перехватывали трафик Telegram иранских пользователей

...
BGP-атаки перехватывали трафик Telegram иранских пользователей

Исследователи выявили серию вредоносных кампаний, нацеленных на пользователей Telegram и Instagram. В ходе этих атак злоумышленники старались перехватывать трафик через протокол BGP. Основными целями киберпреступников являются граждане Ирана.

Связка из двух 0-day брешей угрожает предприятиям по всему миру

...
Связка из двух 0-day брешей угрожает предприятиям по всему миру

Компаниям по всему миру угрожает возможность удаленного выполнения кода. А все благодаря Bleedingbit — набору, состоящему из двух уязвимостей 0-day. Эти бреши затрагивают чипы Bluetooth Low-Energy (BLE), которые используются миллионами беспроводных точек, принадлежащих Cisco, Meraki и Aruba.

0-day брешь Cisco используется в реальных атаках, патча пока нет

...
0-day брешь Cisco используется в реальных атаках, патча пока нет

Ранее Cisco обнаружила 0-day уязвимость, затрагивающую продукты, на которых запущено программное обеспечение Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD). Согласно официальному сообщения компании, опубликованному вчера вечером, эта брешь используется в реальных атаках. Самое печальное, что в настоящее время нет патча, который бы устранил данную проблему.

Баг в приложении Cisco Webex позволяет повысить привилегии до SYSTEM

...
Баг в приложении Cisco Webex позволяет повысить привилегии до SYSTEM

На днях исследователи сообщили о новой уязвимости в десктопном приложении Cisco Webex Meetings для Windows. Брешь получила идентификатор CVE-2018-15442, она представляет собой возможность эскалации привилегий, имеет высокий уровень опасности, а самое неприятное — при определенных обстоятельствах ее можно использовать удаленно.

В LIVE555 Streaming Media найдена уязвимость удаленного выполнения кода

...
В LIVE555 Streaming Media найдена уязвимость удаленного выполнения кода

Эксперт Cisco Talos Лилит Уайатт обнаружила уязвимость в наборе библиотек LIVE555 Streaming Media, которая позволяет атакующему удаленно выполнить код. Брешь получила статус критической.

Четверти небольших предприятий кибератаки стоили от $1 до $2,5 млн

...
Четверти небольших предприятий кибератаки стоили от $1 до $2,5 млн

Cisco обнародовала результаты отчета по кибербезопасности среди компаний малого и среднего бизнеса (SMB Cybersecurity Report), в котором приняли участие 1816 респондентов из 26 стран. По результатам исследования, более 53% небольших предприятий в 2018 году подвергались кибератакам, 20% из них заявили об ущербе в размере от 1 до 2,5 млн долларов. Данные получены в ходе исследования решений по обеспечению информационной безопасности Cisco 2018 Security Capabilities Benchmark.

Cisco не согласна с мнением, что ослабить шифрование можно без бэкдора

...
Cisco не согласна с мнением, что ослабить шифрование можно без бэкдора

Cisco не согласна с мнением Питера Даттона, члена Австралийской либеральной партии, который заявил, что новый законопроект, обязывающий техногигантов ослабить шифрование, не станет причиной появления бэкдоров в их продукции.

Модифицированная цепочка эксплойтов для Word помогла обойти антивирусы

...
Модифицированная цепочка эксплойтов для Word помогла обойти антивирусы

В ходе новой вредоносной кампании злоумышленники модифицировали известную цепочку эксплойтов для загрузки кейлоггера Agent Tesla, при этом цель киберпреступников заключалась в избежании обнаружения популярными антивирусными решениями. На данный момент известно, что атакующие использовали две уязвимости в Microsoft Word, известные под идентификаторами CVE-2017-0199 и CVE-2017-11882.

Обнаружен очень мощный и гибко настраиваемый Android-троян

...
Обнаружен очень мощный и гибко настраиваемый Android-троян

Эксперты Cisco Talos обнаружили новый троян для мобильной операционной системы Android, который получил имя GPlayed. Вредонос, обладая множеством встроенных возможностей, также легко настраивается, предоставляя злоумышленникам удобную платформу для кибератак на мобильные устройства.