Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko208
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

438

Katastrofalna luka Cisco. Zagrożone dane w AWS, Azure i Oracle Cloud

Katastrofalna luka Cisco. Zagrożone dane w AWS, Azure i Oracle Cloud

Cisco ujawniło lukę o zagrożeniu 9,9 na 10. Jeśli ktoś zna dane uwierzytelniające wygenerowane podczas jednej instalacji Cisco ISE, może uzyskać dostęp do wszystkich innych wdrożeń tej samej wersji i środowiska niezależnie od ich właściciela. Cisco apeluje o ograniczenie ruchu i ... pełen reset.

jestemjakijestem1212
jestemjakijestem1212
jestemjakijestem1212
z
ithardware.pl
dodany: 06.06.2025, 14:16:32
  • #
    komputery
  • #
    technologia
  • #
    informacje
  • #
    informatyka
  • #
    zainteresowania
  • #
    cisco
  • 34
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (34)

najlepsze

osetnik
osetnik
07.06.2025, 07:25:51 via Wykop
  • 206
Może to nie był błąd tylko tylna furtka, na zlecenie rządu i NSA, a ktoś to odkrył i trzeba było zwalić na błąd?
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dict
dict
07.06.2025, 08:08:24 via Wykop
  • 63
@osetnik: nie mam co do tego żadnych wątpliwości. To tylko jedna z pozycji w katalogu tylnych furtek. Reszta jeszcze czeka.
  • Odpowiedz
OscarGoldman
OscarGoldman
07.06.2025, 08:22:44 via Wykop
  • 34
@osetnik: etam, tylko chińczycy w tplinkach maja backdoory, ale usa? a w życiu xd
  • Odpowiedz
Czytelnik30
Czytelnik30
06.06.2025, 20:34:32 via Wykop
  • 58
Gruubo! I proszę, nie trzeba komputerów kwantowych by położyć kryptografie ( ͡~ ͜ʖ ͡°)
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jozef-ziutek-nowak
jozef-ziutek-nowak
07.06.2025, 08:37:30 via Wykop
  • 15
Gruubo! I proszę, nie trzeba komputerów kwantowych by położyć kryptografie


@Czytelnik30: Chciałem tylko podejrzeć logi z S3, a obudziłem się z uprawnieniami do całej chmury rządowej. Dzięki, Cisco!
  • Odpowiedz
Macior_Pacior
Macior_Pacior
Macior_Pacior
07.06.2025, 09:04:47 via Wykop
  • 4
@jozef-ziutek-nowak: dlatego rzad USA ma swoja chmure Azure Government
  • Odpowiedz
xxxander
xxxander
xxxander
07.06.2025, 08:04:20 via Wykop
  • 21
It's not a bug, it's a feature ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BzykN7
BzykN7
07.06.2025, 10:06:28 via Wykop
  • 13
To śmierdzi backdorem na kilometr :)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

chilon
chilon
chilon
07.06.2025, 04:22:22 via Wykop
  • 7
Tylko żeby pełen reset nie działał jak swego czasu w barracudzie ( ͡° ͜ʖ ͡°)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Login_login
Login_login
Login_login
07.06.2025, 08:47:49 via Wykop
  • 5
@chilon: opowiadaj co tam było.
  • Odpowiedz
chilon
chilon
chilon
07.06.2025, 10:07:41 via Wykop
  • 18
@Login_login: Zrobili poprawkę firmwareu, która nie czyściła danych tylko je "znikała" a dali też opcję opcję do resetu do poprzedniej wersji firmware po którym to na urządzeniu pojawiały się ponownie dane + cała konfiguracja. Mowa o bramce mailowej.
Problem można powiedzieć marginalny, tylko ich urządzenia jeździły po Polsce jako produkty demo a niektórzy dość lekko podchodzili do kwestii zabezpieczeń w firmach i wpinali tam od razu produkcję xD
  • Odpowiedz
Wierzbek
Wierzbek
07.06.2025, 10:16:43 via Wykop
  • 5
Ciekawe ilu członków zarządu shortuje teraz akcje Cisco ( ͡° ͜ʖ ͡°)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

osetnik
osetnik
07.06.2025, 11:12:44 via Wykop
  • -2
@Wierzbek: powinni to zrobić przed a nie po. Teraz to musztarda po obiedzie.
  • Odpowiedz
Wierzbek
Wierzbek
07.06.2025, 11:24:55 via Wykop
  • -1
@osetnik: no na pewno zrobili to przed ogłoszeniem, bo wiedzieli że będzie ogłaszane ( ͡° ͜ʖ ͡°)
  • Odpowiedz
krebul
krebul
krebul
07.06.2025, 09:00:32 via Wykop
  • 5
uzyskała dramatycznie wysoką ocenę 9,9 w 10-stopniowej skali CVSS, co klasyfikuje ją jako niemal maksymalnie krytyczną.


I EPSS 0.13%, ale co tam - jak się jest ZASTĘPCĄ KIEROWNIKA DZIAŁU NEWS to trzeba produkować artykuły, a nie mieć jakąkolwiek wiedzę jak działa (i dlaczego nie działa) CVSS. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

potatolot
potatolot
07.06.2025, 07:02:59 via Android
  • 3
No i co to za problem, wcisną przycisk "reset" i po problemie ( ͡º ͜ʖ͡º)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dmde
dmde
dmde
07.06.2025, 08:32:54 via Wykop
  • 2
@potatolot: przytrzymać 10s trzeba
  • Odpowiedz
Waffenek
Waffenek
07.06.2025, 09:05:55 via Android
  • 50
@potatolot akurat na sprzęcie cisco bardzo prosto wcisnąć ( ͡º ͜ʖ͡º)
Waffenek - @potatolot akurat na sprzęcie cisco bardzo prosto wcisnąć ( ͡º ͜ʖ͡º)

źródło: temp_file6216040648683375905

Pobierz
  • Odpowiedz
autotldr
autotldr
06.06.2025, 14:17:02 via Wykop
  • 1
To najlepszy tl;dr, jaki mogłem zrobić, oryginał zmniejszony o 74% (jestem botem)

Krytyczna luka w Cisco ISE

Cisco ujawnili poważną lukę w systemie Identity Services Engine (ISE), który występuje w chmurowych środowiskach AWS, Azure i OCI. Oznaczona jako CVE-2025-20286, luka uzyskała ocenę 9,9 w systemie CVSS, co oznacza bardzo wysokie ryzyko. Problem wynika z tego, że instalacje ISE korzystają z tych samych domyślnych danych uwierzytelniających, co pozwala na dostęp do wszystkich wdrożeń
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

supra107
supra107
08.06.2025, 06:56:31 via Wykop
  • 0
Tsaa... A jak MikroTik raz miał wtopę z botnetem Meris który wykorzystywał lukę w protokole WinBox, która mogła być wykorzystana tylko gdy porty konfiguracyjne były wystawione na świat to po dziś dzień wiercą im o to dziurę w brzuchu. A przypomnę że Cisco miało podobną lukę z ich interfejsem webowym która też wymagała wystawienia go na świat, ale że to wielka poważna amerykańska firma a nie jakaś łotewska amatorszczyzna to temat ucichł.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Kolejny bandyta drogowy
Kolejny bandyta drogowy
3327
40C na hali produkcyjnej w Fiskars, klimatyzacja tylko dla biur?
40C na hali produkcyjnej w Fiskars, klimatyzacja tylko dla biur?
2829
Zostałem zaatakowany na klatce schodowej własnego domu
Zostałem zaatakowany na klatce schodowej własnego domu
2880
Zmniejsza się tolerancja na hałaśliwe zwięrzęta domowe
Zmniejsza się tolerancja na hałaśliwe zwięrzęta domowe
2622
Polska ma najwyższe ceny gazu na świecie
Polska ma najwyższe ceny gazu na świecie
2538
Pokaż więcej

Powiązane tagi

  • #pcmasterrace
  • #informatyka
  • #laptopy
  • #pytanie
  • #windows
  • #internet
  • #gry
  • #pc
  • #technologia
  • #kiciochpyta
  • #eaplay
  • #hardware
  • #it
  • #programowanie
  • #elektronika

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking