cisco

  1. NewsMaker

    Новости Три критические дыры в Cisco ISE — и ни одна не требует авторизации. Взлом идёт прямо сейчас

    Просто отправь запрос — и ты уже root. Cisco предупредила о том, что три критические уязвимости, недавно устранённые в платформе Identity Services Engine (ISE) , уже активно эксплуатируются в реальных атаках. Хотя вендор пока не раскрыл технические подробности об успешности или масштабе...
  2. NewsMaker

    Новости Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

    Каждая минута без апдейта — шанс для незваного гостя. Недавно обнаруженные критические уязвимости в инфраструктуре Cisco, уже активно используются злоумышленниками для атак на корпоративные сети. Компания официально подтвердила , что её команда реагирования на инциденты безопасности (PSIRT)...
  3. NewsMaker

    Новости Root в Cisco. И даже без пароля. Если вы не обновились — система уже не ваша

    Никто не защищён — даже те, кто думает иначе. Cisco выпустила обновлённое предупреждение о критической уязвимости в своих продуктах Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), которая позволяет злоумышленнику удалённо запускать произвольный код на операционной...
  4. NewsMaker

    Новости "Алло, это root?" — телефония Cisco может ответить не вам

    Уязвимость Cisco превращает телефонию в ахиллесову пяту. Компания Cisco устранила критическую уязвимость в системе управления корпоративной телефонией Unified Communications Manager (Unified CM), которая могла позволить злоумышленникам получить полный контроль над устройствами благодаря...
  5. N

    Обсуждение brut ssl-vpn, Fortinet, cisco

    Всем добрый день! Есть у кого мануалы/гайды на тему брута fortinet, cisco, и так далее, все что можно впитать!) от самого начала до конца, masscan, порты, nmap скрипты, metasploit, Кто какой софт использует по brut-force и так далее любой инфе буду безгранично рад!!
  6. NewsMaker

    Новости «Хватит писать код» — в Cisco инженеров учат проектировать будущее, а не долбить по клавишам

    Всё, хватит строчить код: теперь думаем головой, а не пальцами. <meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>Cisco призывает разработчиков вдвое сократить объём кода с помощью ИИ</title> <article> В инженерных отделах Cisco назревает...
  7. NewsMaker

    Новости Cisco оставила систему без замка. Просто введите «notfound» — и вы властелин чужого Wi-Fi

    Cisco оставила систему без замка. Просто введите «notfound» — и вы властелин чужого Wi-Fi Технические подробности одной из самых опасных уязвимостей 2025 года — CVE-2025-20188 — стали общедоступны. Речь идёт о критическом баге в беспроводных контроллерах Cisco на базе IOS XE. Исследователи из...
  8. NewsMaker

    Новости Из обычных роутеров сделали разведсеть. Всё из-за одной дыры в Cisco

    ViciousTrap не ломает устройства — она тихо вербует их в свою цифровую армию. ИБ-специалисты из компании Sekoia выявили масштабную операцию, в ходе которой неизвестная группа под кодовым названием ViciousTrap взломала почти 5300 сетевых устройств на границе корпоративных и домашних сетей...
  9. NewsMaker

    Новости Пока вы спите, ваш роутер зарабатывает хакерством — и не один год

    Правительственные хакеры используют старые устройства для анонимных атак. Старые роутеры снова под ударом — киберпреступники превращают устаревшие устройства в теневые прокси, которые потом сдают в аренду на подпольных платформах вроде 5Socks и Anyproxy. ФБР опубликовало предупреждение о...
  10. NewsMaker

    Новости Вшитый JWT, root-доступ и идеальные условия для удалённого взлома — спасибо, Cisco

    Если включить одну галочку, контроллер начнёт исполнять чужие команды. Cisco выпустила срочное обновление безопасности для устранения критической уязвимости в беспроводных контроллерах под управлением IOS XE. Ошибка получила идентификатор CVE-2025-20188 и оценку CVSS — 10.0 из 10 возможных...
  11. NewsMaker

    Новости Миллион фотонов, ноль заморозки — Cisco придумала квантовый суперклей для интернета будущего

    Google, AWS, Microsoft, Cisco: похоже, гонка чипов пошла по-крупному… Исследования в области квантовых компьютеров наконец-то начали приносить ощутимые результаты после десятилетий теоретических обсуждений. За последние месяцы сразу несколько технологических гигантов представили революционные...
  12. NewsMaker

    Новости Обновить всё: дайджест уязвимостей, которые не стоит игнорировать

    Если вы думали, что всё под контролем — ловите свежие 0day. 1. Два Zero-Day в iOS: CVE-2025-31200 и CVE-2025-31201 Apple выпустила обновления безопасности iOS 18.4.1 и iPadOS 18.4.1, устраняющие две критические уязвимости , активно использовавшиеся в реальных атаках...
  13. NewsMaker

    Новости CSLU под атакой: хакеры массово используют встроенный бэкдор в системах Cisco

    Админ-доступ и утечка данных за пару кликов В устройствах с Cisco Smart Licensing Utility (CSLU) зафиксированы первые целевые атаки, связанные с критической уязвимостью, которая позволяет злоумышленникам войти в систему через встроенную учётную запись администратора. Уязвимость получила...
  14. NewsMaker

    Новости Cisco, ASUS и QNAP в заложниках: ботнет PolarEdge захватывает тысячи устройств

    Рядовые пользователи даже не подозревают, что их техника работает на хакеров. Новая кампания вредоносного ПО PolarEdge активно компрометирует пограничные устройства Cisco, ASUS, QNAP и Synology с конца 2023 года, превращая их в элементы ботнета. Обнаруженная компанией Sekoia атака использует...
  15. NewsMaker

    Новости Санкции бессильны: хакеры Salt Typhoon даже не думали сбавлять темп кибератак

    Телекоммуникационные сети и образовательные учреждения стали главными целями преступников. Китайская хакерская группа Salt Typhoon не снижает активности, несмотря на санкции США и пристальное внимание со стороны правительства. По данным исследователей , новая волна атак охватила...
  16. NewsMaker

    Новости PoC в сети: ошибка в Cisco ClamAV останавливает защиту устройств

    Cisco выпускает исправление для уязвимости, угрожающей антивирусному сканированию. Cisco выпустила обновления безопасности для устранения уязвимости в ClamAV, позволяющей злоумышленникам вызвать отказ в обслуживании (Denial of Service, DoS ). CVE-2025-20128 связана с переполнением буфера...
  17. NewsMaker

    Новости Взлом DevHub: терабайты данных Cisco попали в руки хакерам

    IntelBroker опубликовал часть из утечки информации на 4,5 Тб. На хакерском форуме BreachForums опубликованы данные, похищенные из DevHub компании Cisco . Хакер, известный под псевдонимом IntelBroker, утверждает, что это лишь небольшая часть из более 4,5 Тб полученной информации. В...
  18. NewsMaker

    Новости Офисы нового поколения: комфорт или контроль за каждым шагом?

    Как сенсоры и Wi-Fi разрушают приватность сотрудников. Современные офисы превратились в аналог веб-браузеров — они наполнены технологиями слежения. Такой вывод содержится в новом исследовании австрийской некоммерческой организации Cracked Labs. Отчет под названием «Отслеживание...
  19. NewsMaker

    Новости JDYFJ: китайские хакеры контролируют 30% устройств Cisco

    Начался очередной раунд противостояния США и группы Volt Typhoon. Китайская хакерская группа Volt Typhoon снова активизировалась и начала восстанавливать свой ботнет KV-Botnet, который был уничтожен в январе правоохранительными органами США. По данным SecurityScorecard, группа уже 5...
  20. NewsMaker

    Новости CVE-2024-20445: IP-телефоны Cisco раскрывают конфиденциальные данные

    Всего один звонок, и ваши данные – больше не ваши. В серии IP-телефонов Cisco обнаружена критическая уязвимость ( CVE-2024-20445 ), которая позволяет удалённым атакующим получить доступ к конфиденциальной информации. Уязвимые модели включают Desk Phone 9800, IP Phone 7800 и 8800, а...
  21. NewsMaker

    Новости Беспрецедентный риск: всего одна ошибка Cisco ставит под угрозу заводы и фабрики

    Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры. Компания Cisco устранила критическую уязвимость с максимальным уровнем опасности (10 из 10 по CVSS), которая позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых точках доступа...
  22. NewsMaker

    Новости 37000 ошибок в год: почему разработчики оставляют пароли в коде?

    Новое исследование раскрывает тревожную статистику самых частых уязвимостей. Согласно новому анализу Dogesec, на протяжении последних лет разработчики продолжают допускать ошибки в безопасности, включая хранение паролей прямо в исходном коде, что ставит под угрозу безопасность ПО. С октября...
  23. NewsMaker

    Новости Брутфорс не пройдет: Cisco укрепляет защиту VPN от массовых атак

    Cisco обновляет защиту сетей, внедрив способ блокировки хакеров. Cisco добавила новые функции безопасности для устройств ASA и Firepower Threat Defense (FTD), направленные на защиту от брутфорс -атак и атак типа Password Spraying . Атаки типа Password Spraying направлены на попытку...
  24. NewsMaker

    Новости API предателя: один ключ открыл двери к системам Cisco

    Зачем компания закрывает портал разработчиков, если «взлома не было»? Cisco временно отключила публичный портал DevHub после утечки «конфиденциальных» данных, но настаивает на том, что следов взлома внутренних систем не обнаружено. Компания пояснила, что утекшие данные находились в...
  25. NewsMaker

    Новости Cisco расследует взлом систем

    Исходники и документы компании оказались в руках сразу трех хакеров. Cisco начала расследование по поводу возможной утечки данных после того, как на одном из хакерских форумов появились сообщения о продаже украденной информации компании. Cisco подтвердила факт утечки изданию...