ΑρχικήSecurityΗ Cisco προειδοποιεί για προεγκατεστημένα SSH keys σε 3 προϊόντα

Η Cisco προειδοποιεί για προεγκατεστημένα SSH keys σε 3 προϊόντα

ciscoΗ Cisco Systems ανακοίνωσε την Πέμπτη ότι κυκλοφόρησε ένα patch για τρία προεπιλεγμένα προϊόντα που αποστέλλονται μαζί με τα κλειδιά κρυπτογράφησης, θέτοντας την πιθανότητα κινδύνου, ένας εισβολέας να διαθέτει τα keys και να αποκρυπτογραφήσει το data traffic.

Τα προϊόντα είναι το Web Security Virtual Appliance της εταιρείας, το E-mail Security Virtual Appliance και το Security Management Virtual Appliance. Όσες εκδόσεις έχουν κατέβει πριν από την Πέμπτη είναι ευάλωτες.

Η εταιρεία ανέφερε πως «δεν είναι ενήμερη για οποιαδήποτε δημόσια ανακοίνωση ή κακόβουλη χρήση των ευπαθειών ως τώρα».

Τα τρία αυτά προϊόντα αποστέλλονται με προεγκατεστημένα τα κλειδιά κρυπτογράφησης για SSH (Secure Shell), το οποίο χρησιμοποιείται για την απομακρυσμένη σύνδεση στα μηχανήματα. Θεωρείτε μια κακή πρακτική ασφαλείας για την αποστολή προϊόντων  που έχουν όλα τα ίδια private keys.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Αν οι εισβολείς βρουν τα ιδιωτικά κλειδιά θα ήταν δυνατόν να αποκρυπτογραφήσουν το traffic, μετά την συλλογή του, κατά την διάρκεια μιας man-in-the-middle επίθεσης. Θα ήταν επίσης δυνατόν να υποδυθούν κάποια απ’ τις συσκευές ή να τροποποιήσουν το  traffic, όπως προειδοποιεί η Cisco.

Η διόρθωση διαγράφει τα προεγκατεστημένα κλειδιά SSH και παρέχει οδηγίες για το πως μπορεί ο πελάτης να διορθώσει εντελώς το πρόβλημα. Η εταιρεία έγραψε επίσης πως η διόρθωση δεν είναι απαραίτητη για τις συσκευές physical hardware ή για τις λήψεις που έγιναν μετά την Πέμπτη.

Η ονομασία της διόρθωσης είναι “cisco-sa-20150625-iroport SSH Keys Vulnerability Fix” και θα πρέπει να εγκατασταθεί χειροκίνητα.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS