cisco

  1. NewsMaker

    Новости Пекин взломал системы, которые должны ловить преступников. Хакеры читают переписку ФБР и АНБ

    Китайцы взломали мир, пока специалисты искали «невидимую» угрозу. Американское АНБ , британский NCSC и партнёры из более чем 10 стран связали глобальные операции Salt Typhoon с тремя технологическими компаниями из КНР, а теперь к этому усилию присоединились ФБР и широкий круг союзников — от...
  2. NewsMaker

    Новости Хакеры заставили Cisco атаковать собственных клиентов

    Чрезмерное доверие обернулось ловушкой. Традиционные методы обнаружения бессильны. Киберпреступники нашли способ использовать защитные механизмы Cisco против самих пользователей. Исследователи Raven зафиксировали кампанию по краже учётных данных, в которой злоумышленники научились...
  3. NewsMaker

    Новости Взрыв RADIUS — новый баг в инфраструктуре Cisco открывает root-доступ удалённо

    Атакующему достаточно одного запроса, чтобы захватить всё. Cisco опубликовала предупреждение о критической уязвимости в подсистеме RADIUS программного обеспечения Secure Firewall Management Center. Дефект получил идентификатор CVE-2025-20265 и максимальный балл по шкале CVSS — 10 из 10...
  4. NewsMaker

    Новости ControlVault должен был защищать Dell. Теперь он помогает прятать бэкдор

    Пользователь входит по отпечатку, а кто-то другой — по уязвимости. Обнаружены критические уязвимости в микрочипе Broadcom ControlVault, который используется для хранения конфиденциальных данных на более чем сотне моделей ноутбуков Dell. По данным Cisco Talos, эта серия уязвимостей позволяет...
  5. NewsMaker

    Новости Три критические дыры в Cisco ISE — и ни одна не требует авторизации. Взлом идёт прямо сейчас

    Просто отправь запрос — и ты уже root. Cisco предупредила о том, что три критические уязвимости, недавно устранённые в платформе Identity Services Engine (ISE) , уже активно эксплуатируются в реальных атаках. Хотя вендор пока не раскрыл технические подробности об успешности или масштабе...
  6. NewsMaker

    Новости Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

    Каждая минута без апдейта — шанс для незваного гостя. Недавно обнаруженные критические уязвимости в инфраструктуре Cisco, уже активно используются злоумышленниками для атак на корпоративные сети. Компания официально подтвердила , что её команда реагирования на инциденты безопасности (PSIRT)...
  7. NewsMaker

    Новости Root в Cisco. И даже без пароля. Если вы не обновились — система уже не ваша

    Никто не защищён — даже те, кто думает иначе. Cisco выпустила обновлённое предупреждение о критической уязвимости в своих продуктах Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), которая позволяет злоумышленнику удалённо запускать произвольный код на операционной...
  8. NewsMaker

    Новости "Алло, это root?" — телефония Cisco может ответить не вам

    Уязвимость Cisco превращает телефонию в ахиллесову пяту. Компания Cisco устранила критическую уязвимость в системе управления корпоративной телефонией Unified Communications Manager (Unified CM), которая могла позволить злоумышленникам получить полный контроль над устройствами благодаря...
  9. N

    Обсуждение brut ssl-vpn, Fortinet, cisco

    Всем добрый день! Есть у кого мануалы/гайды на тему брута fortinet, cisco, и так далее, все что можно впитать!) от самого начала до конца, masscan, порты, nmap скрипты, metasploit, Кто какой софт использует по brut-force и так далее любой инфе буду безгранично рад!!
  10. NewsMaker

    Новости «Хватит писать код» — в Cisco инженеров учат проектировать будущее, а не долбить по клавишам

    Всё, хватит строчить код: теперь думаем головой, а не пальцами. <meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>Cisco призывает разработчиков вдвое сократить объём кода с помощью ИИ</title> <article> В инженерных отделах Cisco назревает...
  11. NewsMaker

    Новости Cisco оставила систему без замка. Просто введите «notfound» — и вы властелин чужого Wi-Fi

    Cisco оставила систему без замка. Просто введите «notfound» — и вы властелин чужого Wi-Fi Технические подробности одной из самых опасных уязвимостей 2025 года — CVE-2025-20188 — стали общедоступны. Речь идёт о критическом баге в беспроводных контроллерах Cisco на базе IOS XE. Исследователи из...
  12. NewsMaker

    Новости Из обычных роутеров сделали разведсеть. Всё из-за одной дыры в Cisco

    ViciousTrap не ломает устройства — она тихо вербует их в свою цифровую армию. ИБ-специалисты из компании Sekoia выявили масштабную операцию, в ходе которой неизвестная группа под кодовым названием ViciousTrap взломала почти 5300 сетевых устройств на границе корпоративных и домашних сетей...
  13. NewsMaker

    Новости Пока вы спите, ваш роутер зарабатывает хакерством — и не один год

    Правительственные хакеры используют старые устройства для анонимных атак. Старые роутеры снова под ударом — киберпреступники превращают устаревшие устройства в теневые прокси, которые потом сдают в аренду на подпольных платформах вроде 5Socks и Anyproxy. ФБР опубликовало предупреждение о...
  14. NewsMaker

    Новости Вшитый JWT, root-доступ и идеальные условия для удалённого взлома — спасибо, Cisco

    Если включить одну галочку, контроллер начнёт исполнять чужие команды. Cisco выпустила срочное обновление безопасности для устранения критической уязвимости в беспроводных контроллерах под управлением IOS XE. Ошибка получила идентификатор CVE-2025-20188 и оценку CVSS — 10.0 из 10 возможных...
  15. NewsMaker

    Новости Миллион фотонов, ноль заморозки — Cisco придумала квантовый суперклей для интернета будущего

    Google, AWS, Microsoft, Cisco: похоже, гонка чипов пошла по-крупному… Исследования в области квантовых компьютеров наконец-то начали приносить ощутимые результаты после десятилетий теоретических обсуждений. За последние месяцы сразу несколько технологических гигантов представили революционные...
  16. NewsMaker

    Новости Обновить всё: дайджест уязвимостей, которые не стоит игнорировать

    Если вы думали, что всё под контролем — ловите свежие 0day. 1. Два Zero-Day в iOS: CVE-2025-31200 и CVE-2025-31201 Apple выпустила обновления безопасности iOS 18.4.1 и iPadOS 18.4.1, устраняющие две критические уязвимости , активно использовавшиеся в реальных атаках...
  17. NewsMaker

    Новости CSLU под атакой: хакеры массово используют встроенный бэкдор в системах Cisco

    Админ-доступ и утечка данных за пару кликов В устройствах с Cisco Smart Licensing Utility (CSLU) зафиксированы первые целевые атаки, связанные с критической уязвимостью, которая позволяет злоумышленникам войти в систему через встроенную учётную запись администратора. Уязвимость получила...
  18. NewsMaker

    Новости Cisco, ASUS и QNAP в заложниках: ботнет PolarEdge захватывает тысячи устройств

    Рядовые пользователи даже не подозревают, что их техника работает на хакеров. Новая кампания вредоносного ПО PolarEdge активно компрометирует пограничные устройства Cisco, ASUS, QNAP и Synology с конца 2023 года, превращая их в элементы ботнета. Обнаруженная компанией Sekoia атака использует...
  19. NewsMaker

    Новости Санкции бессильны: хакеры Salt Typhoon даже не думали сбавлять темп кибератак

    Телекоммуникационные сети и образовательные учреждения стали главными целями преступников. Китайская хакерская группа Salt Typhoon не снижает активности, несмотря на санкции США и пристальное внимание со стороны правительства. По данным исследователей , новая волна атак охватила...
  20. NewsMaker

    Новости PoC в сети: ошибка в Cisco ClamAV останавливает защиту устройств

    Cisco выпускает исправление для уязвимости, угрожающей антивирусному сканированию. Cisco выпустила обновления безопасности для устранения уязвимости в ClamAV, позволяющей злоумышленникам вызвать отказ в обслуживании (Denial of Service, DoS ). CVE-2025-20128 связана с переполнением буфера...
  21. NewsMaker

    Новости Взлом DevHub: терабайты данных Cisco попали в руки хакерам

    IntelBroker опубликовал часть из утечки информации на 4,5 Тб. На хакерском форуме BreachForums опубликованы данные, похищенные из DevHub компании Cisco . Хакер, известный под псевдонимом IntelBroker, утверждает, что это лишь небольшая часть из более 4,5 Тб полученной информации. В...
  22. NewsMaker

    Новости Офисы нового поколения: комфорт или контроль за каждым шагом?

    Как сенсоры и Wi-Fi разрушают приватность сотрудников. Современные офисы превратились в аналог веб-браузеров — они наполнены технологиями слежения. Такой вывод содержится в новом исследовании австрийской некоммерческой организации Cracked Labs. Отчет под названием «Отслеживание...
  23. NewsMaker

    Новости JDYFJ: китайские хакеры контролируют 30% устройств Cisco

    Начался очередной раунд противостояния США и группы Volt Typhoon. Китайская хакерская группа Volt Typhoon снова активизировалась и начала восстанавливать свой ботнет KV-Botnet, который был уничтожен в январе правоохранительными органами США. По данным SecurityScorecard, группа уже 5...
  24. NewsMaker

    Новости CVE-2024-20445: IP-телефоны Cisco раскрывают конфиденциальные данные

    Всего один звонок, и ваши данные – больше не ваши. В серии IP-телефонов Cisco обнаружена критическая уязвимость ( CVE-2024-20445 ), которая позволяет удалённым атакующим получить доступ к конфиденциальной информации. Уязвимые модели включают Desk Phone 9800, IP Phone 7800 и 8800, а...
  25. NewsMaker

    Новости Беспрецедентный риск: всего одна ошибка Cisco ставит под угрозу заводы и фабрики

    Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры. Компания Cisco устранила критическую уязвимость с максимальным уровнем опасности (10 из 10 по CVSS), которая позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых точках доступа...