Вышло обновление для ACS, устраняющее баг с аутентификацией

Cisco заблокировала уязвимость Secure Access Control Server

Компания Cisco закрыла уязвимость в Secure Access Control Server (ACS), которая потенциально позволяла взломщикам осуществлять удаленное подключение к серверу и выполнять разнообразные команды. Этот баг давал хакерам шанс полностью захватить контроль над чужим компьютером.

«Уязвимость возникла из-за неверного анализа идентификации пользователей во время EAP-FAST-аутентификации. Нападающий мог воспользоваться уязвимостью, отсылая EAP-FAST-пакеты на зараженное устройство. Взломщику удавалось выполнять произвольные команды на сервере Cisco Secure ACS и получать полный контроль над сетевым оборудованием», – говорят представители Cisco.

От бага страдают версии программ Cisco Secure Access Control Server от 4.0 до 4.2.1.15. Пока не найдено ни одного метода, который бы позволял обойти эту брешь в системе безопасности. Пользователи, которые пострадали от неполадки в ACS, должны скачать версию 4.2.1.15.11, закрывающую уязвимость. Прежде, чем установить обновление, необходимо проверить совместимость функций и ознакомиться с существующим списком проблем, которые могут возникнуть во время установки.

Напомним, что недавно Cisco подписала контракт с AT&T, в рамках которого будет открыт большой исследовательский центр. Его сотрудники займутся разработкой улучшенных сетевых решений. Предполагается, что создаваемая там инфраструктура оптимизирована для распространения медиа-контента.

Здесь был ИИ: журналистам предложили маркировать нейросетевые материалы

Союз журналистов России выступил за обязательную маркировку материалов, созданных с применением искусственного интеллекта. Причём редакциям предлагают не ограничиваться лаконичным «сделано с помощью ИИ», а подробно объяснять, что именно он делал с текстом.

Согласно рекомендациям СЖР, дисклеймер следует размещать в начале или конце публикации.

В нём нужно указывать конкретную роль технологии: нейросеть могла подготовить черновик, перевести материал, отредактировать его или выполнить другую задачу.

Отдельно предлагается сообщать, участвовал ли человек в проверке результата. Таким образом, читатель сможет понять не только происхождение текста, но и выяснить, посмотрел ли на него живой редактор перед публикацией.

При этом СЖР рекомендует не маркировать как сгенерированный аутентичный контент, если ИИ не участвовал непосредственно в его создании. Это должно предотвратить путаницу.

Инициатива пока оформлена как рекомендации для прессы. Не определены также единая формулировка дисклеймера, критерии значимого участия ИИ и ответственность редакций за отсутствие маркировки.

RSS: Новости на портале Anti-Malware.ru