Cisco патчит два критических RCE-бага в ISE и ISE-PIC

Cisco патчит два критических RCE-бага в ISE и ISE-PIC

Компания Cisco предупредила о двух критических RCE-уязвимостях, которые не требуют аутентификации и затрагивают Cisco Identity Services Engine (ISE) и Passive Identity Connector (ISE-PIC)....

20:12 - 30.06.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

У Cisco похитили данные пользователей Cisco.comУ Cisco похитили данные пользователей Cisco[.]com Представители Cisco сообщили, что неизвестные злоумышленники похитили информацию о пользователях Cisco[.]com в результате вишинговой атаки (фишинг по ...

Google патчит загадочную 0-day в Chrome, у которой нет даже CVEGoogle патчит загадочную 0-day в Chrome, у которой нет даже CVE Разработчики Google выпустили срочные патчи для браузера Chrome, исправив очередную уязвимость нулевого дня, которую уже активно используют злоумышле ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверыAsus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива ...

Хакеры окончательно взломали активацию Windows: метод TSforge раз и навсегда патчит хранилище токеновХакеры окончательно взломали активацию Windows: метод TSforge раз и навсегда патчит хранилище токенов Несмотря на множество критических замечаний в адрес Windows, ОС этого семейства остаются самыми популярными в мире. Они платные, но существуют и спос ...

Транснефть повторно подала иск к Cisco«Транснефть» повторно подала иск к Cisco Сумма требований составляет 56 млн руб. Это убытки, понесенные в результате отказа от исполнения обязательств. Сначала иск оставили без движения, а п ...

В Windows 11 нашли пять критических уязвимостейВ Windows 11 нашли пять критических уязвимостей Корпорация Microsoft признала наличие в Windows 11 по меньшей мере пяти критических уязвимостей. Об этом сообщает издание MSPoweruser. ...

Cisco представляет ИИ-защиту для облачной платформы безопасностиCisco представляет ИИ-защиту для облачной платформы безопасности Решение Cisco AI Defense, выпуск которого запланирован на март, обеспечит алгоритмическое объединение больших языковых моделей с технологией, которая ...

Компания Cisco выпустила антивирусный пакет ClamAV 1.4.0Компания Cisco выпустила антивирусный пакет ClamAV 1.4.0 После шести месяцев разработки компания Cisco опубликовала выпуск свободного антивирусного пакета ClamAV 1.4.0. Проект перешёл в руки Cisco в 2013 го ...

Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0 После более года разработки компания Cisco опубликовала выпуск свободного антивирусного пакета ClamAV 1.5.0. Проект перешёл в руки Cisco в 2013 году ...

Cisco уволит ещё 4000 работников и сосредоточится на кибербезопасности и ИИCisco уволит ещё 4000 работников и сосредоточится на кибербезопасности и ИИ На следующей неделе компания Cisco объявит в ходе квартального отчёта о новом раунде сокращений персонала, в рамках которого будет уволено примерно с ...

В США хакеры взломали правительственные устройства на базе CiscoВ США хакеры взломали правительственные устройства на базе Cisco Хакерская группа ArcaneDoor получила доступ к устройствам, работающим на программном обеспечении Cisco, которое используется правительством США. Об с ...

Путин заявил, что Украину используют для создания критических угроз для РФПутин заявил, что Украину используют для создания критических угроз для РФ Украину используют для создания критических угроз безопасности России, заявил президент РФ Владимир Путин. ...

В мобильных чипах Qualcomm обнаружено около 10 критических уязвимостейВ мобильных чипах Qualcomm обнаружено около 10 критических уязвимостей Исследователи из команды Google по поиску уязвимостей Android Red Team обнаружили более девяти уязвимостей в Adreno GPU — популярном программно ...

Роскомнадзор испытывает на Рунете сервис поиска критических уязвимостейРоскомнадзор испытывает на Рунете сервис поиска критических уязвимостей Система «Сканер безопасности» от Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), котор ...

Танкер Matilda избежал критических повреждений после атаки ВСУТанкер Matilda избежал критических повреждений после атаки ВСУ В результате атаки беспилотников на морском терминале КТК танкер Matilda сохранил мореходность и не получил серьезных повреждений корпуса, сообщила п ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязв ...

FT: ЕС планирует поэтапно запретить китайское оборудование на критических объектахFT: ЕС планирует поэтапно запретить китайское оборудование на критических объектах Европейский союз готовит законодательную инициативу, предполагающую постепенный отказ от использования китайского оборудования на объектах критическо ...

Создается нейросетевой алгоритм для выявления критических изменений в исследованиях ВСоздается нейросетевой алгоритм для выявления критических изменений в исследованиях В Видеть больше. В Сеченовском Университете создают нейросетевой алгоритм для выявления критических изменений в исследованиях В Клинике госпитальной хи ...

IP-телефоны Cisco раскрывают посторонним конфиденциальную информацию пользователямIP-телефоны Cisco раскрывают посторонним конфиденциальную информацию пользователям В серии IP-телефонов Cisco обнаружена критическая уязвимость, которая позволяет удаленным атакующим получить доступ к конфиденциальной информации. Пр ...

Cisco под прицелом - хакеры прорвали защиту американских файерволовCisco под прицелом - хакеры прорвали защиту американских файерволов Хакеры атаковали фаервол-устройства Cisco в американских госструктурах, используя неизвестную уязвимость. ...

Эксперты vStack протестировали стабильность HCP при критических сбоях оборудованияЭксперты vStack протестировали стабильность HCP при критических сбоях оборудования Компания vStack (подразделение системного ПО корпорации ITG) протестировала производительность хранилища гиперконвергентной... ...

76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры «Инфосистемы Джет» представила стратегический обзор киберугроз, согласно которому в 2025 году акцент злоумышленников сместился с дефейсов, хищения да ...

В Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic ControlВ Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic Control Apache Software Foundation выпустила патчи для устранения трех серьезных проблем, затрагивающих продукты MINA, HugeGraph-Server и Traffic Control. Уя ...

Квартальные результаты Cisco и прогноз превысили ожидания Уолл-стритКвартальные результаты Cisco и прогноз превысили ожидания Уолл-стрит Американский поставщик сетевого оборудования корпоративного класса Cisco Systems объявил результаты работы в III квартале 2025 финансового года, заве ...

Кабмин Украины утвердил список критических минералов в рамках сделки с СШАКабмин Украины утвердил список критических минералов в рамках сделки с США Украинское правительство утвердило перечень критических минералов и участков недр для привлечения инвесторов к добыче ископаемых и реализации соглаше ...

Второе сокращение Cisco в 2024 году затронуло 5,6 тыс. человек, но списков до сих пор нетВторое сокращение Cisco в 2024 году затронуло 5,6 тыс. человек, но списков до сих пор нет Американский технологический гигант Cisco уволил тысячи сотрудников в ходе второго сокращения в 2024 году. Технологическая и сетевая компания объявил ...

Стоимость поиска критических уязвимостей на Standoff Bug Bounty оценили в 2,5-3 млн рублейСтоимость поиска критических уязвимостей на Standoff Bug Bounty оценили в 2,5-3 млн рублей Управляющий директор Positive Technologies Алексей Новиков отметил, что более квалифицированные исследователи кибербезопасности берутся за поиск уязв ...

Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критическихMicrosoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических Microsoft выпустила обновления безопасности для своих операционных систем Windows, а также программного обеспечения Office — в общей сложности ...

Ботнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и SynologyБотнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и Synology Исследователи из компании Sekoia изучили внутреннее устройство ботнета PolarEdge. Впервые описанный специалистами в феврале 2025 года вредонос связан ...

5 критических ошибок при наращивании ногтей: советы экспертов и истории из жизни5 критических ошибок при наращивании ногтей: советы экспертов и истории из жизни Секреты идеального наращивания: как выбрать мастера, форму и материал, чтобы избежать ломкости и сохранить здоровье ногтей. Тренды 2024, советы дерма ...

Экс-глава Cisco в России Спэрроу станет советником в IT-компании АквариусЭкс-глава Cisco в России Спэрроу станет советником в IT-компании «Аквариус» До 2023 года он в различных западных корпорациях отвечал за бизнес в России и Восточной Европе ...

Google выпустила обновление, устраняющее шесть критических уязвимостей в ChromeGoogle выпустила обновление, устраняющее шесть критических уязвимостей в Chrome Google выпустила очередное критическое обновление безопасности браузера Chrome, закрывающее шесть уязвимостей, четыре из которых были обнаружены стор ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакерыДвум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно ...

Первый патч для Monster Hunter Wilds устраняет несколько критических ошибокПервый патч для Monster Hunter Wilds устраняет несколько критических ошибок Патч 1.000.04.00 устраняет критическую ошибку в главе 5-2, которая мешала появлению NPC, что делало невозможным дальнейшее прохождение. Кроме того, а ...

В Сеченовском Университете создают нейросетевой алгоритм для выявления критических изменений в исследованияхВ Сеченовском Университете создают нейросетевой алгоритм для выявления критических изменений в исследованиях В Клинике госпитальной хирургии №2 Сеченовского Университета разрабатывают нейросетевой алгоритм, который помогает... ...

Уязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователяУязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователя Компания Cisco исправила критическую уязвимость, позволявшую злоумышленникам изменить пароль любого пользователя на уязвимых серверах Cisco Smart Sof ...

Бежавшая из России Cisco не справляется. Продажи падают, компания готовит массовые увольненияБежавшая из России Cisco не справляется. Продажи падают, компания готовит массовые увольнения Cisco хочет уволить 4000 человек на фоне очень слабых продаж сетевого оборудования. Это уже вторая волна увольнений в компании за 2024 г., и первая б ...

Cisco запускает модернизированные системы маршрутизации центров обработки данных и чип на базе искусственного интеллектаCisco запускает модернизированные системы маршрутизации центров обработки данных и чип на базе искусственного интеллекта Компания заявила, что эти инструменты помогут центрам обработки данных оптимизировать рабочие нагрузки ИИ за счет повышения скорости и эффективности, ...

АМТ-ГРУП и ФЛАТ провели тестирование телефонов Flat-Phone на совместимость с системой унифицированных коммуникаций Cisco«АМТ-ГРУП» и ФЛАТ провели тестирование телефонов Flat-Phone на совместимость с системой унифицированных коммуникаций Cisco «АМТ-ГРУП» и ФЛАТ завершили тестовые испытания оконечного оборудования российского производства в системах... ...

Прямой удар о препятствие высотой 242 мм на скорости 30 км/ч: модель TIGGO7 CSH прошла испытание батареи в Мексике без критических поврежденийПрямой удар о препятствие высотой 242 мм на скорости 30 км/ч: модель TIGGO7 CSH прошла испытание батареи в Мексике без критических повреждений Флагманская модель Chery TIGGO7 CSH прошла экстремальное испытание аккумуляторной батареи... Сообщение Прямой удар о препятствие высотой 242 мм на ск ...