Katastrofalna luka Cisco. Zagrożone dane w AWS, Azure i Oracle Cloud

Cisco ujawniło lukę o zagrożeniu 9,9 na 10. Jeśli ktoś zna dane uwierzytelniające wygenerowane podczas jednej instalacji Cisco ISE, może uzyskać dostęp do wszystkich innych wdrożeń tej samej wersji i środowiska niezależnie od ich właściciela. Cisco apeluje o ograniczenie ruchu i ... pełen reset.
- #
- #
- #
- #
- #
- #
- 34
- Odpowiedz
Komentarze (34)
najlepsze
@Czytelnik30: Chciałem tylko podejrzeć logi z S3, a obudziłem się z uprawnieniami do całej chmury rządowej. Dzięki, Cisco!
Problem można powiedzieć marginalny, tylko ich urządzenia jeździły po Polsce jako produkty demo a niektórzy dość lekko podchodzili do kwestii zabezpieczeń w firmach i wpinali tam od razu produkcję xD
I EPSS 0.13%, ale co tam - jak się jest ZASTĘPCĄ KIEROWNIKA DZIAŁU NEWS to trzeba produkować artykuły, a nie mieć jakąkolwiek wiedzę jak działa (i dlaczego nie działa) CVSS. ( ͡° ͜ʖ ͡°)
źródło: temp_file6216040648683375905
Pobierz