Etichetă: Cisco

Home Cisco
Atac cibernetic asupra magazinului Cisco: detalii despre compromiterea site-ului și furtul de informații sensibile
Articol

Atac cibernetic asupra magazinului Cisco: detalii despre compromiterea site-ului și furtul de informații sensibile

Site-ul Cisco pentru vânzarea de produse tematice ale companiei este în prezent offline și în întreținere din cauza hackerilor care l-au compromis cu cod JavaScript care fură detalii sensibile ale clienților furnizate la finalizarea comenzii. Este neclar cum JavaScript-ul rău intenționat a ajuns pe magazinul Cisco, dar BleepingComputer a fost informat de către cercetători care...

Avertisment Cisco privind contul de administrație backdoor în Utilitarul de Licențiere Inteligentă
Articol

Avertisment Cisco privind contul de administrație backdoor în Utilitarul de Licențiere Inteligentă

Cisco a eliminat un cont backdoor din Utilitarul de Licențiere Inteligentă Cisco (CSLU) care poate fi folosit pentru a vă conecta la sisteme neactualizate cu privilegii de administrator. CSLU este o aplicație Windows care ajută la gestionarea licențelor și a produselor asociate pe site fără a le conecta la soluția Smart Software Manager bazată pe...

Avertisment CISA privind hackerii care abuzează de funcția Cisco Smart Install
Articol

Avertisment CISA privind hackerii care abuzează de funcția Cisco Smart Install

​​Joi, Agenția de Securitate Cibernetică și Infrastructură (CISA) din SUA a recomandat dezactivarea funcției legacy Cisco Smart Install (SMI) după ce a observat că a fost abuzată în atacuri recente. CISA a identificat actori de amenințare care folosesc această tactică și exploatează alte protocoale sau software-uri pentru a fura date sensibile, cum ar fi fișierele...

Avertisment de progres cu privire la bug-ul critic RCE în Telerik Report Server
Articol

Avertisment de progres cu privire la bug-ul critic RCE în Telerik Report Server

Progres Software a avertizat clienții săi să remedieze o vulnerabilitate critică de execuție de cod la distanță în Telerik Report Server, care poate fi folosită pentru a compromite dispozitive vulnerabile. Ca platformă de raportare bazată pe server, Telerik Report Server oferă stocare centralizată pentru rapoarte și instrumentele necesare pentru a crea, implementa, livra și gestiona...

Avertisment Cisco despre zero-day NX-OS exploatat pentru a implementa malware personalizat
Articol

Avertisment Cisco despre zero-day NX-OS exploatat pentru a implementa malware personalizat

Cisco a remediat un zero-day NX-OS exploatat în atacurile din aprilie pentru a instala un malware anterior necunoscut ca root pe switch-urile vulnerabile. Firma de securitate cibernetică Sygnia, care a raportat incidentele către Cisco, a legat atacurile de un actor de amenințare finanțat de statul chinez pe care-l urmărește ca Velvet Ant. „Sygnia a detectat...

Exploatarea de către hackerii ArcaneDoor a zero-day-urilor Cisco pentru a sparge rețelele guvernamentale
Articol

Exploatarea de către hackerii ArcaneDoor a zero-day-urilor Cisco pentru a sparge rețelele guvernamentale

Cisco a avertizat astăzi că un grup de hackeri susținut de stat a exploatat două vulnerabilități zero-day în firewall-urile Adaptive Security Appliance (ASA) și Firepower Threat Defense (FTD) începând din noiembrie 2023 pentru a sparge rețelele guvernamentale la nivel mondial. Hackerii, identificați ca UAT4356 de Cisco Talos și STORM-1849 de către Microsoft, au început să...

Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere
Articol

Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere

Cel puțin șase operațiuni malware distincte de botneturi vânează routerele TP-Link Archer AX21 (AX1800) vulnerabile la o problemă de securitate de injectare a comenzilor raportată și rezolvată anul trecut. Urmărită ca CVE-2023-1389, vulnerabilitatea este o problemă de injectare a comenzilor neautentificată de severitate mare în API-ul local accesibil prin intermediul interfeței de management web TP-Link...

RUBYCARP – grupul de hackeri români legați de un botnet de criptomining de 10 ani
Articol

RUBYCARP – grupul de hackeri români legați de un botnet de criptomining de 10 ani

Un grup de botnet din România numit ‘RUBYCARP’ exploatează vulnerabilități cunoscute și efectuează atacuri de forță brută pentru a sparge rețelele corporative și a compromite serverele în scop financiar. Potrivit unui nou raport de la Sysdig, RUBYCARP operează în prezent un botnet gestionat prin canale IRC private, cuprinzând peste 600 de servere compromise. Sysdig a...

Avertismentul Cisco cu privire la atacurile de tip password-spraying îndreptate împotriva serviciilor VPN
Articol

Avertismentul Cisco cu privire la atacurile de tip password-spraying îndreptate împotriva serviciilor VPN

Cisco a împărtășit un set de recomandări pentru clienți în vederea mitigării atacurilor de tip password-spraying care au vizat serviciile Remote Access VPN (RAVPN) configurate pe dispozitivele Cisco Secure Firewall. Compania afirmă că atacurile au vizat, de asemenea, și alte servicii de VPN de acces la distanță și par să facă parte din activități de...