cisco

  1. NewsMaker

    Новости Обновить всё: дайджест уязвимостей, которые не стоит игнорировать

    Если вы думали, что всё под контролем — ловите свежие 0day. 1. Два Zero-Day в iOS: CVE-2025-31200 и CVE-2025-31201 Apple выпустила обновления безопасности iOS 18.4.1 и iPadOS 18.4.1, устраняющие две критические уязвимости , активно использовавшиеся в реальных атаках...
  2. NewsMaker

    Новости CSLU под атакой: хакеры массово используют встроенный бэкдор в системах Cisco

    Админ-доступ и утечка данных за пару кликов В устройствах с Cisco Smart Licensing Utility (CSLU) зафиксированы первые целевые атаки, связанные с критической уязвимостью, которая позволяет злоумышленникам войти в систему через встроенную учётную запись администратора. Уязвимость получила...
  3. NewsMaker

    Новости Cisco, ASUS и QNAP в заложниках: ботнет PolarEdge захватывает тысячи устройств

    Рядовые пользователи даже не подозревают, что их техника работает на хакеров. Новая кампания вредоносного ПО PolarEdge активно компрометирует пограничные устройства Cisco, ASUS, QNAP и Synology с конца 2023 года, превращая их в элементы ботнета. Обнаруженная компанией Sekoia атака использует...
  4. NewsMaker

    Новости Санкции бессильны: хакеры Salt Typhoon даже не думали сбавлять темп кибератак

    Телекоммуникационные сети и образовательные учреждения стали главными целями преступников. Китайская хакерская группа Salt Typhoon не снижает активности, несмотря на санкции США и пристальное внимание со стороны правительства. По данным исследователей , новая волна атак охватила...
  5. NewsMaker

    Новости PoC в сети: ошибка в Cisco ClamAV останавливает защиту устройств

    Cisco выпускает исправление для уязвимости, угрожающей антивирусному сканированию. Cisco выпустила обновления безопасности для устранения уязвимости в ClamAV, позволяющей злоумышленникам вызвать отказ в обслуживании (Denial of Service, DoS ). CVE-2025-20128 связана с переполнением буфера...
  6. NewsMaker

    Новости Взлом DevHub: терабайты данных Cisco попали в руки хакерам

    IntelBroker опубликовал часть из утечки информации на 4,5 Тб. На хакерском форуме BreachForums опубликованы данные, похищенные из DevHub компании Cisco . Хакер, известный под псевдонимом IntelBroker, утверждает, что это лишь небольшая часть из более 4,5 Тб полученной информации. В...
  7. NewsMaker

    Новости Офисы нового поколения: комфорт или контроль за каждым шагом?

    Как сенсоры и Wi-Fi разрушают приватность сотрудников. Современные офисы превратились в аналог веб-браузеров — они наполнены технологиями слежения. Такой вывод содержится в новом исследовании австрийской некоммерческой организации Cracked Labs. Отчет под названием «Отслеживание...
  8. NewsMaker

    Новости JDYFJ: китайские хакеры контролируют 30% устройств Cisco

    Начался очередной раунд противостояния США и группы Volt Typhoon. Китайская хакерская группа Volt Typhoon снова активизировалась и начала восстанавливать свой ботнет KV-Botnet, который был уничтожен в январе правоохранительными органами США. По данным SecurityScorecard, группа уже 5...
  9. NewsMaker

    Новости CVE-2024-20445: IP-телефоны Cisco раскрывают конфиденциальные данные

    Всего один звонок, и ваши данные – больше не ваши. В серии IP-телефонов Cisco обнаружена критическая уязвимость ( CVE-2024-20445 ), которая позволяет удалённым атакующим получить доступ к конфиденциальной информации. Уязвимые модели включают Desk Phone 9800, IP Phone 7800 и 8800, а...
  10. NewsMaker

    Новости Беспрецедентный риск: всего одна ошибка Cisco ставит под угрозу заводы и фабрики

    Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры. Компания Cisco устранила критическую уязвимость с максимальным уровнем опасности (10 из 10 по CVSS), которая позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых точках доступа...
  11. NewsMaker

    Новости 37000 ошибок в год: почему разработчики оставляют пароли в коде?

    Новое исследование раскрывает тревожную статистику самых частых уязвимостей. Согласно новому анализу Dogesec, на протяжении последних лет разработчики продолжают допускать ошибки в безопасности, включая хранение паролей прямо в исходном коде, что ставит под угрозу безопасность ПО. С октября...
  12. NewsMaker

    Новости Брутфорс не пройдет: Cisco укрепляет защиту VPN от массовых атак

    Cisco обновляет защиту сетей, внедрив способ блокировки хакеров. Cisco добавила новые функции безопасности для устройств ASA и Firepower Threat Defense (FTD), направленные на защиту от брутфорс -атак и атак типа Password Spraying . Атаки типа Password Spraying направлены на попытку...
  13. NewsMaker

    Новости API предателя: один ключ открыл двери к системам Cisco

    Зачем компания закрывает портал разработчиков, если «взлома не было»? Cisco временно отключила публичный портал DevHub после утечки «конфиденциальных» данных, но настаивает на том, что следов взлома внутренних систем не обнаружено. Компания пояснила, что утекшие данные находились в...
  14. NewsMaker

    Новости Cisco расследует взлом систем

    Исходники и документы компании оказались в руках сразу трех хакеров. Cisco начала расследование по поводу возможной утечки данных после того, как на одном из хакерских форумов появились сообщения о продаже украденной информации компании. Cisco подтвердила факт утечки изданию...
  15. NewsMaker

    Новости Критические уязвимости в Fortinet и Ivanti ставят под угрозу безопасность США

    Федеральные агентства получили строгие сроки для устранения киберугроз. Агентство кибербезопасности США ( CISA ) внесло сразу три недостатка безопасности в свой каталог эксплуатируемых уязвимостей ( KEV ) на основании доказательств их активного использования злоумышленниками. В список...
  16. NewsMaker

    Новости Salt Typhoon: китайские шпионы проникли в сердце инфраструктуры США

    Цифровой конфликт между странами перерос в долгосрочную разведывательную кампанию. Китайская хакерская группа проникла в сети американских интернет-провайдеров, получив доступ к системам, которые федеральное правительство США использует для прослушивания по судебным запросам. Хакеры могли...
  17. NewsMaker

    Новости Скиммер отработал на 100%: Cisco закрывает фирменный интернет-магазин

    Домен злоумышленников появился в сети всего за 48 часов до обнаружения взлома. Компания Cisco временно закрыла свой интернет-магазин с фирменной продукцией после того, как там был обнаружен вредоносный код, ворующий данные пользователей на этапе оформления заказа. Магазин, торгующий одеждой...
  18. NewsMaker

    Новости Cisco: договор ООН угрожает свободе интернета

    Компания выступила против методов ООН по борьбе с киберпреступностью. Cisco выразила обеспокоенность по поводу проекта Глобального договора ООН по борьбе с киберпреступностью, заявив, что документ нуждается в доработке перед его вынесением на голосование. Global Cybercrime Treaty был...
  19. NewsMaker

    Новости Cisco выпустила ClamAV 1.4.0: ключевые нововведения

    Теперь пользователи могут получить ARM64-пакеты для Windows, но Linux-поддержка пока отсутствует. Компания Cisco официально выпустила стабильную версию антивирусного программного обеспечения ClamAV 1.4.0, которую уже можно загрузить с официальной страницы загрузок или с GitHub Release ...
  20. NewsMaker

    Новости 0day обнаружены в IP-телефонах Cisco

    Что предлагает компания, если исправлений нет и не планируется. Cisco предупредила пользователей о наличии нескольких уязвимостей нулевого дня в веб-интерфейсе управления IP-телефонами серий Small Business SPA 300 и SPA 500, которые уже сняты с производства. Обнаруженные 0day позволяют...
  21. mirnogov

    Архив Corporation Accesses For Sale / Продажа Корпоративных доступов USA, CA, AU, UK, EU(топ eu)

    Доброго времени суток, мы занимаемся продажей Corporation Accesses. Корпоративные доступа будут еженедельно обновляться. Уточняйте актуальный список по указанным в теме контактам. Мы предоставляем начальный доступ через RMM инструменты (anydesk - atera - level) к рабочим станциям, уже поднятым...
  22. NewsMaker

    Новости Взлом паролей и захват сервера: Cisco закрывает брешь в системе

    Компания нейтрализует ошибку максимального уровня в SSM On-Prem. Компания Cisco устранила критическую уязвимость в Cisco SSM On-Prem, которая позволяет изменить пароль любого пользователя, включая администраторов. Являясь компонентом Cisco Smart Licensing, SSM On-Prem помогает...
  23. NewsMaker

    Новости Root-доступ за пару кликов: Velvet Ant взламывает оборудование Cisco

    Cisco устраняет 0day, который приводит к установке ранее неизвестного вредоносного ПО. Cisco устранила уязвимость нулевого дня NX-OS, использованную для установки ранее неизвестного вредоносного ПО с root-правами на уязвимые коммутаторы Cisco Nexus. ИБ-компания Sygnia первая сообщила...
  24. NewsMaker

    Новости Громкая история с аферистом Cisco подошла к концу: виновный ответит перед законом

    Миллиардный обман госорганизаций завершился реальным тюремным сроком. Спустя почти год после нашей прошлой публикации о предприимчивом американском мошеннике, занимавшимся продажей контрафактных сетевых устройств Cisco в астрономических масштабах, история наконец получила громкое...
  25. NewsMaker

    Новости TOR, прокси и VPN: Okta предупреждает о масштабной краже учетных данных

    Компания дала рекомендации пользователям по защите своих аккаунтов. Компания Okta предупреждает о резком увеличении числа и масштаба атак методом подбора учетных данных, направленных на онлайн-сервисы. По информации Okta, атаки стали возможными благодаря широкому распространению...