ΑρχικήSecurityCisco συστήματα: Εντοπίστηκε άλλο ένα κρίσιμο σφάλμα!

Cisco συστήματα: Εντοπίστηκε άλλο ένα κρίσιμο σφάλμα!

Cisco συστήματα σφάλμα Κρίσιμο σφάλμα RCE σε Cisco συστήματα επιτρέπει σε χάκερς να εκτελέσουν αυθαίρετο κώδικα. Πολλά κρίσιμα σφάλματα ασφαλείας στην Ciscο επιτρέπουν σε χάκερς να εκτελέσουν αυθαίρετες εντολές με τη συγκατάθεση των χρηστών. Το εν λόγω σφάλμα επηρεάζει τα ακόλουθα Cisco συστήματα: Cisco FXOS Software, Cisco NX-OS Software και Cisco UCS Manager Software. Ας δούμε όμως αναλυτικότερα πώς επηρεάζεται το καθένα από αυτά ξεχωριστά.χάκερς

Cisco FXOS και UCS Manager – CLI: Ένα σφάλμα στο CLI του Ciscο FXOS Software και του Ciscο UCS Manager Software επιτρέπει σε έναν πιστοποιημένο τοπικό εισβολέα να εκτελέσει αυθαίρετες εντολές στη συσκευή ενός χρήστη. Tο σφάλμα οφείλεται στην έλλειψη επικύρωσης και ελέγχου εισόδου, ενώ η επιτυχημένη εκμετάλλευσή του επιτρέπει σε επίδοξο χάκερ να εκτελέσει αυθαίρετες εντολές στο στοχοποιημένο λειτουργικό σύστημα με τα προνόμια της τρέχουσας σύνδεσης. Η Cisco δημοσίευσε ενημερώσεις ασφαλείας για την αντιμετώπιση του συγκεκριμένου σφάλματος, στο πλαίσιο του Ciscο FXOS και NX-OS Software Security Advisory του Φεβρουαρίου του 2020.

Cisco FXOS και UCS Manager Software CLI: Το σφάλμα που εντοπίστηκε στο CLI του Cisco FXOS Software και του Ciscο UCS Manager Software θα μπορούσε να δώσει σε έναν πιστοποιημένο τοπικό εισβολέα τη δυνατότητα να εκτελέσει αυθαίρετες εντολές, με την αποστολή επεξεργασμένων στοιχείων σε συγκεκριμένες εντολές. Η Ciscο δημοσίευσε ενημερώσεις ασφαλείας για την αντιμετώπιση αυτού του σφάλματος, στο πλαίσιο του Ciscο FXOS και NX-OS Software Security Advisory του Φεβρουαρίου του 2020.

Cisco FXOS και NX-OS Software – Εκτέλεση αυθαίρετου κώδικα: Το σφάλμα επιτρέπει σε έναν μη πιστοποιημένο εισβολέα να εκτελέσει αυθαίρετο κώδικα ως root ή να πραγματοποιήσει επίθεση DoS σε μία συσκευή. Με άλλα λόγια, μια επιτυχημένη εκμετάλλευση αυτού του σφάλματος θα μπορούσε να επιτρέψει σε κάποιον χάκερ να προκαλέσει υπερχείλιση προσωρινής μνήμης (buffer overflow). Η Cisco δημοσίευσε ενημερώσεις ασφαλείας για την αντιμετώπιση αυτού του σφάλματος, στο πλαίσιο του Cisco FXOS και NX-OS Software Security Advisory του Φεβρουαρίου του 2020.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

 

 

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS