Cisco és Windows hibákra figyelmeztet a CISA
A CISA két újabb súlyos sérülékenységet vett fel a legveszélyesebb biztonsági hibák listájára.
A CISA KEV (Known Exploited Vulnerabilities) sérülékenységi listáját rendszeres bővíti olyan biztonsági résekkel, amelyek kihasználása aktívan zajlik a kibertérben, és a szervezetek rendszereire nézve jelentős kockázattal járnak. Amikor egy sebezhetőség felkerül a KEV-re, akkor ahhoz egy határidő is tartozik, amelyen belül az érintett amerikai kormányzati intézményeknek meg kell szüntetniük a hibát. Noha ez a lista a piaci szereplők számára semmiféle kötelezettséget nem von maga után, azért iránymutatást ad a patch management feladatok priorizálásához.
A CISA ezúttal két olyan sebezhetőséggel is bővítette a KEV katalógust, amelyek távoli károkozásokra adnak lehetőséget.
Az első (CVE-2023-20118 azonosítójú) sérülékenység a Cisco RV016, RV042, RV042G, RV082, RV320 és RV325 típusú VPN routereket veszélyezteti, és tetszőleges parancsokkal történő visszaélésekre ad lehetőséget. Noha a hiba kihasználásához szükség van emelt szintű jogosultságokkal történő hozzáférésre az adott hálózati eszközökhöz, más sebezhetőségek (pl.: a CVE-2023-20025 biztonsági rés) kihasználásával ez a korlát megkerülhetővé válhat a támadó számára.
Prémium előfizetéssel!
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
-
16 biztonsági hibajavítás érkezett a Moodle-hoz.
-
A Zulip Server egy biztonsági hibát tartalmaz.
-
A HAProxy kapcsán egy biztonsági rés került napvilágra.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat