Показаны сообщения с ярлыком Cisco. Показать все сообщения
Показаны сообщения с ярлыком Cisco. Показать все сообщения

понедельник, 22 февраля 2016 г.

XSS-уязвимость нулевого дня позволяет похищать учетные данные пользователей Cisco ASA



В начале февраля 2016 года в сеть попала информация о критической уязвимости межсетевых экранов Cisco ASA, которая позволяет злоумышленникам осуществлять удаленное выполнение кода. Спустя несколько дней после ее исправления, в этом продукте была обнаружена еще одна серьезная ошибка безопасности. 

вторник, 15 сентября 2015 г.

Хакеры атакуют маршрутизаторы Cisco, подменяя операционную систему

Эксперты зафиксировали атаки с применением вредоносного ПО SYNful Knock в Украине, Индии, Мексике и Филиппинах.  
Исследователи принадлежащей FireEye компании Mandiant обнаружили ранее неизвестные атаки на маршрутизаторы с применением техники перенаправления трафика через интернет, позволяющей злоумышленникам собирать большие объемы данных и при этом оставаться незаметными для существующих решений безопасности.

пятница, 4 сентября 2015 г.

Брешь в продуктах Cisco позволяла хакеру перезаписывать произвольные файлы на системе

Компания исправила брешь, которая могла привести к нестабильности целевой системы.
Специалисты из Cisco Systems исправили уязвимость в нескольких продуктах компании, которая позволяла злоумышленнику заменять произвольные файлы, что могло привести к нестабильности целевой системы. Бреши затрагивают Cisco Integrated Management Controlled Supervisor и программное обеспечение UCS Director.

среда, 27 мая 2015 г.

Cisco заплатит $64 млн за нарушение патента и антисемитизм

Cisco предстоит выплатить компенсацию израильскому патентодержателю в размере $64 млн. Выплата могла быть в разы меньше, если бы защитники американского производителя оборудования связи не проявили в суде антисемитизм.

четверг, 14 мая 2015 г.

В Cisco TelePresence обнаружены уязвимости

Бреши позволяют удаленно выполнять команды и вызывать отказ в обслуживании.
Компания Cisco сообщила об уязвимостях в своем продукте TelePresence, позволяющих удаленное выполнение команд и осуществление DoS-атак. Программное обеспечение TelePresence TC и TE содержит брешь обхода аутентификации, благодаря которой злоумышленник может получить права суперпользователя на устройствах, где оно установлено. Вторая уязвимость позволяет вызывать перезагрузку затронутых систем, посылая специально сформированные пакеты.

пятница, 8 мая 2015 г.

Cisco исправила опасную уязвимость в UCS Central Software

Брешь позволяла удаленное выполнение кода и повышение привилегий.
Cisco исправила уязвимость в ПО Unified Computing System (UCS) Central Software, которое используется на свыше 30 тыс. предприятий. Брешь CVE-2015-0701 позволяла злоумышленнику удаленно выполнить произвольный код и получить права суперпользователя. Успешная эксплуатация не требует каких-либо особых условий, однако последствия атаки оказывают «полное» влияние на конфиденциальность, целостность и доступность. В связи с этим Cisco оценила опасность уязвимости в 10 баллов из 10.

четверг, 9 апреля 2015 г.

ПО для обеспечения безопасности компании Cisco уязвимо к DoS-атакам

Платформы для обнаружения угроз Cisco подвержены уязвимостям.
Сервисы ASA FirePOWER и ASA CX компании Cisco уязвимы к DoS-атакам. Платформы для обнаружения угроз ASA FirePOWER и ASA CX могут быть перезагружены злоумышленниками через интерфейс управления ПО, направляя большое количество пакетов.

четверг, 26 марта 2015 г.

В Cisco IOS исправлены уязвимости, позволяющие осуществить DoS- и спуфинг-атаки

Производитель устранил три бреши, связанные с недостаточной проверкой данных в одном из компонентов системы.
Компания Cisco выпустила обновление для операционных систем Cisco IOS и Cisco IOS XE, в котором были исправлены три уязвимости. Как сообщается в соответствующем бюллетене безопасности, бреши позволяли осуществить спуфинг-атаку и вызвать отказ в обслуживании.

пятница, 20 марта 2015 г.

Cisco придумала, как обхитрить АНБ: фальшивые адреса




В мае 2014 года всплыли очередные документы Эдварда Сноудена о том, как агенты АНБ внедряли бэкдоры в маршрутизаторы Cisco, перехватывая их при экспорте из США. После внедрения закладки устройство упаковывалось обратно, опечатывалось фабричной печатью и отправлялось адресату.

среда, 18 марта 2015 г.

Cisco пытается перехитрить АНБ

АНБ перехватывает маршрутизаторы американских производителей и внедряет в них бэкдоры.
По словам руководителя отдела безопасности Cisco Джона Стюарта (John Stewart), компания будет отправлять посылки со своими маршрутизаторами на свободные адреса в попытке сбить с толку АНБ, сообщает The Register. В прошлом мае известный журналист Гленн Гринвальд выпустил книгу о спецоперации АНБ в ходе которой Агентство перехватывает маршрутизаторы американских производителей перед тем, как их отправят на экспорт, и внедряет в них бэкдоры.

пятница, 13 февраля 2015 г.

Нежелательная реклама все чаще распространяется через плагины для браузера

Cisco обнаружила вредоносное дополнение к web-обозревателям, распространяющее нежелательную и вредоносную рекламу.
Как следует из сообщения исследователей безопасности из Cisco Talus Group, им удалось выявить вредоносное дополнения для популярных web-обозревателей, с помощью которого злоумышленники распространяют нежелательную, а в некоторых случаях и вредоносную рекламу.
Эксперты отмечают, что это позволяет инфицировать большое количество систем, похищать персональные данные, а также спекулировать на рынке онлайн-рекламы, оборот которого достигает $200 миллиардов.
Кроме того, браузерное дополнение способно собирать информацию о системе и в соответствии с результатами анализа отображать рекламные объявления, ориентированные на различные ОС. К примеру, приобрести программные инструменты для настройки и отладки предлагают пользователям Windows, а игры – тем, кто предпочитает Linux.
Интересно также, что обнаруженное исследователями Cisco дополнение способно обходить политику Google Chrome и самостоятельно вносить сторонние плагины в белый список. 


Источник: .securitylab.ru

вторник, 10 февраля 2015 г.

Cisco сообщила о новой модификации вируса-вымогателя Cryptowall 3.0

Специалисты компании проанализировали новый образец вредоносного ПО.
Аналитики из компании Cisco Systems проанализировали новую версию вируса-вымогателя Cryptowall 3.0. Вирус распространяется в zip архиве, который содержит в себе несколько дропперов. Сами по себе файлы абсолютно идентичны за исключением алгоритмов шифрования, которые используются для сокрытия дроппера и компиляции бинарника Cryptowall 3.0

среда, 21 января 2015 г.

Злоумышленники стали чаще эксплуатировать уязвимости в Silverlight

Киберпреступники переключились на платформу от Microsoft в связи с улучшившейся защищенностью Java.
Во второй половине 2014 года увеличилось количество злоумышленников, эксплуатирующих уязвимости в Microsoft Silverlight. Об этом сообщается в ежегодном отчете по безопасности компании Cisco. Тем не менее, Flash и Java до сих пор считаются лидерами по количеству существующих эксплоитов

понедельник, 6 октября 2014 г.

Информационная безопасность: новинки, тенденции и особенности рынка на московской Cisco Connect – 2014

Слушатели потока «Информационная безопасность» узнают об обновленной стратегии Cisco в области сетевой безопасности.
В течение всех трех дней работы конференции Cisco Connect [1] (пройдет 18-20 ноября в московском Центре международной торговли) в «Конгресс-зале 1» будет работать поток «Информационная безопасность»
Cisco считается признанным лидером мирового рынка информационной безопасности. За последние два года компания значительно укрепила свои позиции в этой области, выпустив целый ряд новых решений для защиты виртуализированных сред, контента и мобильных устройств, контроля сетевого доступа и приложений, борьбы с вредоносным кодом и т.п.

вторник, 23 сентября 2014 г.

Новое решение Cisco по безопасности следующего поколения (NGFW + NGIPS + AMP)


    Итак, свершилось. Компания Cisco анонсировала свое новое решение — FirePOWER for ASA (презентация на русском языке); результат интеграции технологий компании Sourcefire с “родными” решениями Cisco, а точнее с многофункциональной защитной платформой Cisco ASA 5500-X.