Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η Cisco επιβεβαίωσε την Πέμπτη την ύπαρξη μιας μη επιδιορθωμένης επί του παρόντος ευπάθειας zero-day, την οποία εκμεταλλεύονται οι χάκερ για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε δύο ευρέως χρησιμοποιούμενες συσκευές ασφαλείας που πωλεί.

    Η ευπάθεια βρίσκεται στο Adaptive Security Appliance Software και στο Firepower Threat Defense της Cisco, τα οποία συνήθως συντομογραφούνται ως ASA και FTD. Η Cisco και οι ερευνητές γνωρίζουν από την περασμένη εβδομάδα ότι ένα συνδικάτο εγκληματιών ransomware με την ονομασία Akira αποκτούσε πρόσβαση στις συσκευές μέσω του spraying και του brute-forcing κωδικών πρόσβασης. Το password spaying, γνωστό και ως credential stuffing, περιλαμβάνει τη δοκιμή μιας ομάδας κοινώς χρησιμοποιούμενων κωδικών πρόσβασης για μεγάλο αριθμό ονομάτων χρήστη σε μια προσπάθεια να αποτραπεί ο εντοπισμός και το επακόλουθο κλείδωμα. Στις επιθέσεις brute-force, οι χάκερς χρησιμοποιούν ένα πολύ μεγαλύτερο σώμα κωδικών πρόσβασης έναντι ενός πιο περιορισμένου αριθμού ονομάτων χρήστη.

    Συνεχιζόμενες επιθέσεις από (τουλάχιστον) τον Μάρτιο
    "Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια καθορίζοντας ένα προεπιλεγμένο προφίλ σύνδεσης/ομάδα διοχέτευσης κατά τη διεξαγωγή μιας επίθεσης brute force ή κατά τη δημιουργία μιας clientless SSL VPN συνόδου χρησιμοποιώντας έγκυρα διαπιστευτήρια", έγραψαν οι υπεύθυνοι της Cisco σε μια συμβουλευτική. "Μια επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στον επιτιθέμενο να επιτύχει ένα ή και τα δύο από τα ακόλουθα:

    • να εντοπίσει έγκυρα διαπιστευτήρια που θα μπορούσαν στη συνέχεια να χρησιμοποιηθούν για τη δημιουργία μη εξουσιοδοτημένης συνεδρίας VPN απομακρυσμένης πρόσβασης.
    • δημιουργία μιας συνόδου clientless SSL VPN(μόνο όταν εκτελείται η έκδοση 9.16 ή προγενέστερη του λογισμικού Cisco ASA).


    Αναλυτικά : Arstechnica

  2. #2
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.603
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    βρηκαν τα backdoors της nsa?
    https://arstechnica.com/tech-policy/...tting-implant/

  3. #3
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Βαριά τρύπα αυτή μιλάμε.. Και Cisco όχι ότι ναναι.
    There's no substitute for experience
    CorollaClub

  4. #4
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.093
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από konig Εμφάνιση μηνυμάτων
    βρηκαν τα backdoors της nsa?
    https://arstechnica.com/tech-policy/...tting-implant/
    Η Huawei που κυνηγάνε μοιάζει αρνάκι άσπρο μου παχύ μπροστά στα λαμόγια μας.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  5. #5
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.018
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Αυτό είναι μια μεγάλη απόδειξη ότι 100% ασφάλεια στο διαδύκτιο δεν παρέχεται.
    Ακόμη και απο την cisco!!
    anything & everything is hackable.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  6. #6
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.958
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Βαριά τρύπα αυτή μιλάμε.. Και Cisco όχι ότι ναναι.
    Το κακό με τη Cisco σε σχέση με άλλους είναι οτι έχει πολύ μικρότερο χρόνο υποστήριξης, δηλ σταματάει να βγάζει patches πολύ νωρίτερα από άλλους.

  7. #7
    Εγγραφή
    01-11-2022
    Μηνύματα
    379
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Ο άλλος στα αριστερά είναι ο ανήθικος hacker;

  8. #8
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.821
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Που τα βρηκατε αυτα τα φυντανια?

  9. #9
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    ολοι έχουν κατά καιρούς ξεφτιλιστεί (πχ πιο παλιά η αγαπημένη μου fortinet με τους fortigate να έχουν hardcoded συγκεκριμένο user/password backdoor. Γιατί ήταν εκεί; Ταχα για τεστ και ξεχάστηκε)
    Το θέμα είναι ότι και έτσι είσαι υποχρεωμένος να έχεις τέτοια μηχανήματα για να σταματάς τους πολλούς και διαρκώς να ασχολείσαι να τα πατσάρεις. Και να μην εχεις με την δικαιολογία ότι είναι έτσι και αλλιως "τρύπια" είναι αυτοκτονικό. Δεν είναι "τρύπια" (για τους πολλούς έστω) μέχρι να ανακαλυφθεί η αδυναμία. Επίσης πολλές φορές αυτές οι επιθέσεις δεν είναι διαθέσιμες σε όλους ούτε η πολυπλοκότητά τους επιτρέπει σε όλους να τις εκτελέσουν.
    Τελικά τι μπορείς να κάνεις; ίσως οι μεγάλοι οργανισμοί να χρειάζεται οι ίδιοι να "αναπτύξουν" δικούς τους firewalls σε συγκεκριμένα σημεία σε κανα linux ξέρω γω.. με δικά τους όμως tcp/ip libaries και πάλι η αστοχία περιμένει να συμβεί.. Μια πιο ρεαλιστική λύση θα ήταν να έχεις διπλά συστήματα στη σειρά με ίδια (περίπου) πολιτική ασφαλείας αλλά διαφορετικών κατασκευαστών (πχ Fortigate και Cisco ASA στην σειρά) αλλά αυτό εχει διπλές συνδρομές και διπλή συντήρηση παρακολούθηση. Θα πρέπει όμως να κάτσουν δύο αδυναμίες ταυτόχρονα για να κινδυνεύεις.
    There is nothing like 127.0.0.1

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας