Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko268
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

438

Katastrofalna luka Cisco. Zagrożone dane w AWS, Azure i Oracle Cloud

Katastrofalna luka Cisco. Zagrożone dane w AWS, Azure i Oracle Cloud

Cisco ujawniło lukę o zagrożeniu 9,9 na 10. Jeśli ktoś zna dane uwierzytelniające wygenerowane podczas jednej instalacji Cisco ISE, może uzyskać dostęp do wszystkich innych wdrożeń tej samej wersji i środowiska niezależnie od ich właściciela. Cisco apeluje o ograniczenie ruchu i ... pełen reset.

jestemjakijestem1212
jestemjakijestem1212
jestemjakijestem1212
z
ithardware.pl
dodany: 06.06.2025, 14:16:32
  • #
    komputery
  • #
    technologia
  • #
    informacje
  • #
    informatyka
  • #
    zainteresowania
  • #
    cisco
  • 34
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (34)

najlepsze

osetnik
osetnik
07.06.2025, 07:25:51 via Wykop
  • 206
Może to nie był błąd tylko tylna furtka, na zlecenie rządu i NSA, a ktoś to odkrył i trzeba było zwalić na błąd?
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dict
dict
07.06.2025, 08:08:24 via Wykop
  • 63
@osetnik: nie mam co do tego żadnych wątpliwości. To tylko jedna z pozycji w katalogu tylnych furtek. Reszta jeszcze czeka.
  • Odpowiedz
OscarGoldman
OscarGoldman
07.06.2025, 08:22:44 via Wykop
  • 34
@osetnik: etam, tylko chińczycy w tplinkach maja backdoory, ale usa? a w życiu xd
  • Odpowiedz
Czytelnik30
Czytelnik30
06.06.2025, 20:34:32 via Wykop
  • 58
Gruubo! I proszę, nie trzeba komputerów kwantowych by położyć kryptografie ( ͡~ ͜ʖ ͡°)
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jozef-ziutek-nowak
jozef-ziutek-nowak
07.06.2025, 08:37:30 via Wykop
  • 15
Gruubo! I proszę, nie trzeba komputerów kwantowych by położyć kryptografie


@Czytelnik30: Chciałem tylko podejrzeć logi z S3, a obudziłem się z uprawnieniami do całej chmury rządowej. Dzięki, Cisco!
  • Odpowiedz
Macior_Pacior
Macior_Pacior
Macior_Pacior
07.06.2025, 09:04:47 via Wykop
  • 4
@jozef-ziutek-nowak: dlatego rzad USA ma swoja chmure Azure Government
  • Odpowiedz
xxxander
xxxander
xxxander
07.06.2025, 08:04:20 via Wykop
  • 21
It's not a bug, it's a feature ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BzykN7
BzykN7
07.06.2025, 10:06:28 via Wykop
  • 13
To śmierdzi backdorem na kilometr :)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

chilon
chilon
chilon
07.06.2025, 04:22:22 via Wykop
  • 7
Tylko żeby pełen reset nie działał jak swego czasu w barracudzie ( ͡° ͜ʖ ͡°)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Login_login
Login_login
Login_login
07.06.2025, 08:47:49 via Wykop
  • 5
@chilon: opowiadaj co tam było.
  • Odpowiedz
chilon
chilon
chilon
07.06.2025, 10:07:41 via Wykop
  • 18
@Login_login: Zrobili poprawkę firmwareu, która nie czyściła danych tylko je "znikała" a dali też opcję opcję do resetu do poprzedniej wersji firmware po którym to na urządzeniu pojawiały się ponownie dane + cała konfiguracja. Mowa o bramce mailowej.
Problem można powiedzieć marginalny, tylko ich urządzenia jeździły po Polsce jako produkty demo a niektórzy dość lekko podchodzili do kwestii zabezpieczeń w firmach i wpinali tam od razu produkcję xD
  • Odpowiedz
Wierzbek
Wierzbek
07.06.2025, 10:16:43 via Wykop
  • 5
Ciekawe ilu członków zarządu shortuje teraz akcje Cisco ( ͡° ͜ʖ ͡°)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

osetnik
osetnik
07.06.2025, 11:12:44 via Wykop
  • -2
@Wierzbek: powinni to zrobić przed a nie po. Teraz to musztarda po obiedzie.
  • Odpowiedz
Wierzbek
Wierzbek
07.06.2025, 11:24:55 via Wykop
  • -1
@osetnik: no na pewno zrobili to przed ogłoszeniem, bo wiedzieli że będzie ogłaszane ( ͡° ͜ʖ ͡°)
  • Odpowiedz
krebul
krebul
krebul
07.06.2025, 09:00:32 via Wykop
  • 5
uzyskała dramatycznie wysoką ocenę 9,9 w 10-stopniowej skali CVSS, co klasyfikuje ją jako niemal maksymalnie krytyczną.


I EPSS 0.13%, ale co tam - jak się jest ZASTĘPCĄ KIEROWNIKA DZIAŁU NEWS to trzeba produkować artykuły, a nie mieć jakąkolwiek wiedzę jak działa (i dlaczego nie działa) CVSS. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

potatolot
potatolot
07.06.2025, 07:02:59 via Android
  • 3
No i co to za problem, wcisną przycisk "reset" i po problemie ( ͡º ͜ʖ͡º)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dmde
dmde
dmde
07.06.2025, 08:32:54 via Wykop
  • 2
@potatolot: przytrzymać 10s trzeba
  • Odpowiedz
Waffenek
Waffenek
07.06.2025, 09:05:55 via Android
  • 50
@potatolot akurat na sprzęcie cisco bardzo prosto wcisnąć ( ͡º ͜ʖ͡º)
Waffenek - @potatolot akurat na sprzęcie cisco bardzo prosto wcisnąć ( ͡º ͜ʖ͡º)

źródło: temp_file6216040648683375905

Pobierz
  • Odpowiedz
autotldr
autotldr
06.06.2025, 14:17:02 via Wykop
  • 1
To najlepszy tl;dr, jaki mogłem zrobić, oryginał zmniejszony o 74% (jestem botem)

Krytyczna luka w Cisco ISE

Cisco ujawnili poważną lukę w systemie Identity Services Engine (ISE), który występuje w chmurowych środowiskach AWS, Azure i OCI. Oznaczona jako CVE-2025-20286, luka uzyskała ocenę 9,9 w systemie CVSS, co oznacza bardzo wysokie ryzyko. Problem wynika z tego, że instalacje ISE korzystają z tych samych domyślnych danych uwierzytelniających, co pozwala na dostęp do wszystkich wdrożeń
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

supra107
supra107
08.06.2025, 06:56:31 via Wykop
  • 0
Tsaa... A jak MikroTik raz miał wtopę z botnetem Meris który wykorzystywał lukę w protokole WinBox, która mogła być wykorzystana tylko gdy porty konfiguracyjne były wystawione na świat to po dziś dzień wiercą im o to dziurę w brzuchu. A przypomnę że Cisco miało podobną lukę z ich interfejsem webowym która też wymagała wystawienia go na świat, ale że to wielka poważna amerykańska firma a nie jakaś łotewska amatorszczyzna to temat ucichł.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Międzynarodowy dzień awarii sprężarki
Międzynarodowy dzień awarii sprężarki
3201
Bezdzietne kobiety powinny później przechodzić na emeryturę - petycja.
3053
Sklep nike.com nie respektuje zasad o pokazywaniu najniższej ceny z 30dni
Sklep nike.com nie respektuje zasad o pokazywaniu najniższej ceny z 30dni
2931
Pijany biznesmen w Darłowie. Sędzia nie zabrała mu nawet prawa jazdy. Umorzenie
Pijany biznesmen w Darłowie. Sędzia nie zabrała mu nawet prawa jazdy. Umorzenie
2888
Sprawa Sebastiana M.: Rodziny ofiar wypadku nie chcą kontynuować mediacji
Sprawa Sebastiana M.: Rodziny ofiar wypadku nie chcą kontynuować mediacji
2494
Pokaż więcej

Powiązane tagi

  • #pcmasterrace
  • #informatyka
  • #laptopy
  • #pytanie
  • #internet
  • #windows
  • #gry
  • #pc
  • #technologia
  • #kiciochpyta
  • #eaplay
  • #hardware
  • #it
  • #elektronika
  • #programowanie

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking