ΑρχικήUpdatesΗ Cisco διόρθωσε zero-day ευπάθεια στο NX-OS

Η Cisco διόρθωσε zero-day ευπάθεια στο NX-OS

Η Cisco διόρθωσε μια νέα zero-day ευπάθεια στο λειτουργικό σύστημα NX-OS, η οποία έχει ήδη χρησιμοποιηθεί σε επιθέσεις για την εγκατάσταση malware (ως root) σε ευάλωτα switches.

Cisco NX-OS zero-day ευπάθεια

Η εταιρεία κυβερνοασφάλειας Sygnia έχει συνδέσει τις επιθέσεις με τους Κινέζους hackers Velvet Ant.

Η Sygnia εντόπισε αυτήν την εκμετάλλευση κατά τη διάρκεια μιας μεγαλύτερης έρευνας για την κινεζική ομάδα κυβερνοκατασκοπείας, που παρακολουθούμε ως Velvet Ant“, είπε ο Amnon Kushnir, Διευθυντής Αντιμετώπισης Συμβάντων στη Sygnia.

Οι επιτιθέμενοι συγκέντρωσαν administrator-level credentials για να αποκτήσουν πρόσβαση σε Cisco Nexus switches και να αναπτύξουν ένα custom malware για  να συνδεθούν εξ αποστάσεως σε παραβιασμένες συσκευές, να ανεβάσουν επιπλέον αρχεία και να εκτελέσουν κακόβουλο κώδικα“, είπε ο ειδικός.

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 4 Οκτωβρίου 2024, 17:25 17:25

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 4 Οκτωβρίου 2024, 15:02 15:02

Δείτε επίσης: Cisco: Διόρθωσε ευπάθειες Webex που χρησιμοποιήθηκαν για παρακολούθηση της γερμανικής κυβέρνησης

Η Cisco λέει ότι η zero-day ευπάθεια στο NX-OS (παρακολουθείται ως CVE-2024-20399) μπορεί να αξιοποιηθεί από τοπικούς εισβολείς με δικαιώματα διαχειριστή για την εκτέλεση εντολών με δικαιώματα root.

Οι συσκευές με το ευάλωτο NX-OS είναι οι εξής:

  • MDS 9000 Series Multilayer Switches
  • Nexus 3000 Series Switches
  • Nexus 5500 Platform Switches
  • Nexus 5600 Platform Switches
  • Nexus 6000 Series Switches
  • Nexus 7000 Series Switches
  • Nexus 9000 Series Switches σε standalone NX-OS mode

Η zero-day ευπάθεια επιτρέπει, επίσης, στους εισβολείς να εκτελούν εντολές χωρίς να προκαλούν system syslog messages, επιτρέποντάς τους να κρύβουν σημάδια παραβίασης σε συσκευές που τρέχουν Cisco NX-OS.

Η Cisco συμβουλεύει τους πελάτες να παρακολουθούν και να αλλάζουν τακτικά τα credentials των network-admin και vdc-admin administrative users.

Δείτε επίσης: Cisco: Σοβαρή ευπάθεια στο Firepower Management Center

Οι διαχειριστές μπορούν να χρησιμοποιήσουν τη σελίδα του Cisco Software Checker για να προσδιορίσουν εάν οι συσκευές τους εκτίθενται σε επιθέσεις που στοχεύουν την ευπάθεια CVE-2024-20399.

Η Cisco διόρθωσε zero-day ευπάθεια στο NX-OS

Εάν οι χρήστες δεν εφαρμόσουν την ενημέρωση, οι επιπτώσεις μπορεί να είναι σοβαρές. Πρώτον, τα ευάλωτα switches θα παραμείνουν εκτεθειμένα σε επιθέσεις, δίνοντας στους επιτιθέμενους τη δυνατότητα να εγκαταστήσουν κακόβουλο λογισμικό. Αυτό σημαίνει ότι οι επιτιθέμενοι θα μπορούν ενδεχομένως να αποκτήσουν τον πλήρη έλεγχο του συστήματος, επιτρέποντάς τους να εκτελούν οποιαδήποτε εντολή, να τροποποιούν δεδομένα και να παρακολουθούν την κίνηση δικτύου χωρίς να γίνονται αντιληπτοί.

Δείτε επίσης: ArcaneDoor: Hackers χρησιμοποιούν Cisco zero-day για παραβίαση δικτύων

Επιπλέον, η παρουσία κακόβουλου λογισμικού μπορεί να οδηγήσει σε διαρροή ευαίσθητων πληροφοριών, όπως διαπιστευτήρια πρόσβασης, εμπορικά μυστικά και προσωπικά δεδομένα, τα οποία μπορούν να χρησιμοποιηθούν για περαιτέρω επιθέσεις ή να πωληθούν σε hacking forums.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS