最新文章

Top News

Cisco 修复 IMC 和 SSM 漏洞,可致远程系统入侵

HackerNews 编译,转载请注明出处:

Cisco发布更新修复集成管理控制器(IMC)关键安全漏洞,成功利用可使未经认证的远程攻击者绕过认证,以提升权限访问系统。

...

Atlassian、Cisco 产品漏洞已修复

HackerNews 编译,转载请注明出处:

Atlassian和Cisco本周宣布为其产品中的多个高危漏洞提供补丁,其中包括可导致远程代码执行的缺陷。

...

思科修复 IOS XR 拒绝服务漏洞,可使路由器 BGP 进程崩溃

HackerNews 编译,转载请注明出处:

思科修复了一个拒绝服务(DoS)漏洞(CVE-2025-20115),该漏洞允许未授权的远程攻击者通过发送单一 BGP 更新消息使 IOS XR 路由器上的边界网关协议(BGP)进程崩溃。

...

立即更新!思科发布 IMC 高危漏洞 PoC

近日,思科针对集成管理控制器 (IMC) 中的一个关键漏洞发布了概念验证 (PoC) 漏洞利用程序。该漏洞被识别为 CVE-2024-20356,允许命令注入,可使攻击者获得受影响系统的 root 访问权限。

漏洞概述

该漏洞存在于思科集成管理控制器(IMC)基于网络的管理界面中,而 IMC 是用于远程管理思科硬件的重要组件。

...

警告!思科 VPN 漏洞或被勒索软件利用

Bleeping Computer 网站披露,思科自适应安全设备(Cisco Adaptive Security Appliance,ASA)和思科威胁防御系统(Cisco Firepower Threat Defense,FTD)中存在一个漏洞(CVE-2023-20269 ),勒索软件组织正在利用该漏洞对部分企业内部网络进行初始化访问。

...

美英警告:俄黑客组织在 Cisco 路由器部署恶意软件

近日,美国、英国和思科警告由俄罗斯政府资助的 APT28 黑客在 Cisco IOS 路由器上部署名为“Jaguar Tooth”的自定义恶意软件,允许未经身份验证的设备访问。

...