В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который отвечает за анализ сетевого трафика. Уязвимость получила идентификатор CVE-2025−20 217 и высокий рейтинг опасности — 8,6 из 10. Она позволяет удалённым злоумышленникам без авторизации отправлять специально подготовленные пакеты данных. В результате система зацикливается при проверке трафика и перестаёт работать, что вызывает отказ в обслуживании (DoS). Хотя встроенный механизм восстановления автоматиче
Читать далее...
01:30, 17.08.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

У Cisco похитили данные пользователей Cisco.comУ Cisco похитили данные пользователей Cisco[.]com Представители Cisco сообщили, что неизвестные злоумышленники похитили информацию о пользователях Cisco[.]com в результате вишинговой атаки (фишинг по телефону), нацеленной на одного из сотрудников. ...

Для защиты от хакеров россиян просят придумывать пароли минимум из 15 знаковДля защиты от хакеров россиян просят придумывать пароли минимум из 15 знаков Короткие пароли из пяти-семи символов могут быть взломаны хакерами за несколько секунд. С таким предупреждением выступил главный эксперт «Лаборатории Касперского» Сергей Голованов в интервью ТАСС. Он пояснил, что для... ...

Недоработки в системе защиты данных Spotify раскрыли музыкальный вкус знаменитостей и политиковНедоработки в системе защиты данных Spotify раскрыли музыкальный вкус знаменитостей и политиков Музыкальный сервис Spotify никогда не уделял много внимания конфиденциальности своих пользователей — по умолчанию все плейлисты и профили на платформе сделаны публичными. В результате в открытом доступе на недавно появившемся сайте Panama Playlists оказалась информация о музыкальных предпочтен ...

Антимонопольщики Казахстана нашли риски в системе Яндекс таксиАнтимонопольщики Казахстана нашли риски в системе "Яндекс такси" Они влияют на цену перевозки, отметили в Агентстве по защите и развитию конкуренции республики ...

Ученые нашли признаки формирования планет в далекой звездной системеУченые нашли признаки формирования планет в далекой звездной системе Международная группа исследователей увидела, как образуются планеты вокруг звезды за пределами Солнечной системы — в 1300 световых годах от Земли. ...

Российские ученые нашли способ защиты ж/д путей в АрктикеРоссийские ученые нашли способ защиты ж/д путей в Арктике В Центре научной коммуникации МФТИ сообщили, что специалисты института совместно с коллегами из Курчатовского института разработали методику, которая поможет сделать железные дороги в Арктике более безопасными. Ученые изучили влияние так называемых ледяных линз — ледяных образований в почве, которые ...

Годится против вампиров и грабителей: Россияне нашли новый оберег для защиты от проклятийГодится против вампиров и грабителей: Россияне нашли новый оберег для защиты от проклятий В России набирают популярность осиновые колья, их массово скупают люди в качестве оберегов. Об этом сообщает SHOT ПРОВЕРКА. ...

Cisco патчит два критических RCE-бага в ISE и ISE-PICCisco патчит два критических RCE-бага в ISE и ISE-PIC Компания Cisco предупредила о двух критических RCE-уязвимостях, которые не требуют аутентификации и затрагивают Cisco Identity Services Engine (ISE) и Passive Identity Connector (ISE-PIC). ...

Глава Cisco: ИИ не убьёт рынок труда, как предсказываютГлава Cisco: ИИ не убьёт рынок труда, как предсказывают Джиту Патель, президент Cisco и директор по продуктам компании, резко отверг пессимистичные прогнозы некоторых технологических лидеров о том, что искусственный интеллект приведет к исчезновению рабочих мест начального уровня. Он считает, что идея о замене людей на ИИ в ближайшие пять лет абсурдна. П ...

Критическая уязвимость в Cisco IOS XE  эксплойт стал общедоступнымКритическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опасности CVSS 10/10, сообщает BleepingComputer. Уязвимость, обозначенная как CVE-2025-20188, позволяет злоумышленникам загружать произвольные файлы на ус ...

Хакеры использовали инфраструктуру Cisco для слежки за другими киберпреступникамиХакеры использовали инфраструктуру Cisco для слежки за другими киберпреступниками Исследователи компании Sekoia выявили масштабный ботнет, получивший название ViciousTrap, состоящий из 5300 уникальных устройств. Его операторы, предположительно, используют его для слежки за деятельностью других киберпреступников, имитируя функции «приманок» (honeypot). ...

ФосАгро перешла на российских роботов, ВКС и ИБ-системы вместо Cisco«ФосАгро» перешла на российских роботов, ВКС и ИБ-системы вместо Cisco В отчёте об устойчивом развитии, с которым ICT-Online.ru ознакомился в начале августа, «ФосАгро» доложила о ключевых проектах импортозамещения ИТ за 2024 год. В их числе — внедрение отечественных АСУП и АСУ ТП, отказ от Cisco в ряде направлений. ...

ИИ помогает Cisco  продажи оборудования для серверных превысили $2 млрдИИ помогает Cisco — продажи оборудования для серверных превысили $2 млрд Cisco отчиталась о сильных продажах оборудования для искусственного интеллекта в 2025 финансовом году. За год компания продала ИИ-оборудование крупным клиентам на сумму более $2 млрд — в два раза больше первоначального прогноза. В последнем квартале доход компании составил $14,7 млрд, что на 8% выше ...

В США обнаружили критическую зависимость российского ВПКВ США обнаружили критическую зависимость российского ВПК Слабое место российского ВПК — критическая зависимость от импорта хлопка и его производных, которые необходимы для производства пороха и взрывчатых веществ, говорится в новом анализе Американского совета по внешней политике, опубликованного 12 августа на сайте аналитического центра.В материале подче ...

Для защиты немецкой военной базы - Литва выбрала польские системы РЭБ для антидроновой защиты стратегических объектовДля защиты немецкой военной базы? - Литва выбрала польские системы РЭБ для антидроновой защиты стратегических объектов Оборону стратегических объектов в Литве в скором времени усилят польскими системами борьбы с беспилотниками ...

Критическую инфраструктуру Украины атаковал PathWiperКритическую инфраструктуру Украины атаковал PathWiper Аналитики Cisco Talos сообщили, что объекты критической инфраструктуры Украины атакует новый вредонос для уничтожения данных под названием PathWiper. ...

Хакеры похитили личные данные клиентов Cisco, выманив пароль по телефонуХакеры похитили личные данные клиентов Cisco, выманив пароль по телефону Сегодня компания Cisco сообщила, что 24 июля хакеры получили доступ и экспортировали «подмножество базовой информации профиля» из базы данных сторонней облачной системы управления взаимоотношениями с клиентами (предположительно CRM компании Salesforce). По утверждению Cisco, киберпреступ ...

Аэропорт Шереметьево отказывается от Cisco и замещает ядро своей внутренней сетиАэропорт «Шереметьево» отказывается от Cisco и замещает ядро своей внутренней сети Представители Московского международного аэропорта «Шереметьево» ищут исполнителя по ИТ-импортозамещению ядра сети центра обработки данных и сети хранения данных за 127,4 млн руб. Действующее в июле 2025 г. ядро сети было построено на оборудовании американского производителя Cisco. ...

Спасатели оценили паводковую обстановку в Якутии как критическуюСпасатели оценили паводковую обстановку в Якутии как критическую Из-за паводков в Якутии сложилась критическая обстановка, под угрозой затопления территории Алданского, Усть-Майского и Томпонского районов. ...

Сбер перевел свою критическую инфраструктуру на отечественное ПОСбер перевел свою критическую инфраструктуру на отечественное ПО Значимые объекты критической инфраструктуры к концу прошлого года перевел на отечественное программное обеспечение (ПО) Сбер, заявил старший вице-президент банка Кирилл Меньшов 3 июня на конференции «Цифровая индустрия промышленной России» (ЦИПР-2025).Меньшов отметил, что в прошлом году Сбер реализо ...

СМИ увидели критическую точку в конфликте на Украине из-за решения СШАСМИ увидели критическую точку в конфликте на Украине из-за решения США Конфликт на Украине достиг важного момента из-за действий Вооружённых сил России и решения США приостановить поставки зенитных ракет Patriot. Такой вывод сделали журналисты американской газеты The Washington Post. ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP ServerХакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме. ...

Пушилин: ВСУ попали в критическую ситуацию у Родинского и НиканоровкиПушилин: ВСУ попали в критическую ситуацию у Родинского и Никаноровки ВСУ находятся практически в критическом положении у Родинского и Никаноровки в ДНР. Об этом сообщил глава республики Денис Пушилин. ...

На Украине признали критическую ситуацию для ВСУ в районе КрасноармейскаНа Украине признали критическую ситуацию для ВСУ в районе Красноармейска Без того катастрофическое положение Вооруженных сил Украины (ВСУ) на линии Красноармейск (украинское название — Покровск) — Константиновка ухудшается с каждым днем, линия боевого соприкосновения как устойчивая линия уже фактически не… ...

MWM: подлодки Ясень-М представляют критическую угрозу для флота противникаMWM: подлодки «Ясень-М» представляют критическую угрозу для флота противника Российские субмарины проекта «Ясень-М» могут представлять критическую угрозу для флота противника. ...

Хакеры из России пообещали ответить на кибератаки на критическую инфраструктуруХакеры из России пообещали ответить на кибератаки на критическую инфраструктуру Российские хакеры группировки KillNet намерены ответить организаторам кибератак на российские ресурсы, среди которых сеть аптек и авиакомпания. По их данным, в сбоях замешаны украинские и французские хакеры, поэтому специальным сетевым оружием, которое спровоцирует мощный коллапс, они намерены удари ...

Уровень воды в Оби вблизи Затона на 13 см превысил критическую меткуУровень воды в Оби вблизи Затона на 13 см превысил критическую метку Уровень воды в Оби за сутки вырос на 4 см и достиг отметки в 553 см. В Затоне подтоплено почти 20 приусадебных участков и две дороги. Из-за паводка в микрорайоне введен режим повышенной готовности, развернута оперативная группа и аварийно-спасательное формирование управления ГОЧС по г. Барнаулу, кот ...

Пошлины не помеха  благодаря ИИ объём заказов Cisco превысил за год $2 млрд, что вдвое выше прогнозаПошлины не помеха — благодаря ИИ объём заказов Cisco превысил за год $2 млрд, что вдвое выше прогноза Американский поставщик сетевого оборудования корпоративного класса Cisco Systems объявил результаты работы в IV квартале и 2025 финансовом году, завершившемся 26 июля 2025 года. Как пишет The Register, Чак Роббинс (Chuck Robbins), председатель совета директоров и генеральный директор Cisco, заявил, ...

Ethereum создает критическую картину на ежедневной графике, волатильность впередиEthereum создает критическую картину на ежедневной графике, волатильность впереди 1-дневная диаграмма Ethereum формирует интригующую техническую формацию, которая может определить его следующий шаг. Эта настройка отражает растущую неопределенность на рынке, но также закладывает основу для высокой неспособности. ethereum подходит к точке решения: прорыв или разрыв? Ethereum в наст ...

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копированияВ Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного выполнения кода (RCE). ...

Жители Газы указали на критическую ситуацию в регионе из-за нехватки гумпомощиЖители Газы указали на критическую ситуацию в регионе из-за нехватки гумпомощи Гуманитарной помощи, которую сбрасывают с самолетов на территорию сектора Газа, не хватает и продовольствие удается получить лишь единицам. Об этом 1 августа рассказали «Известиям» местные жители. Так, Салем Абеделмоти отметил, что летящие с неба грузы порой приземляются прямо на палатки с гражданск ...

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой потенциальный злоумышленник мог получить доступ к конфиденциальным данным пользователя, включая содержимое iCloud и даже камеры устройства. ...

Печатная версия Хакеров.RU в продажеПечатная версия «Хакеров.RU» в продаже Недавно мы завершили публикацию романа Валентина Холмогорова «Хакеры.RU» — истории о свободе и времени, когда интернет казался бесконечным миром возможностей. Напоминаем, что для заказа доступна печатная версия книги с черно-белыми иллюстрациями — для тех, кто ценит бумагу. ...

Как защитить электронную почту от хакеровКак защитить электронную почту от хакеров? О безопасности электронной почты должен заботиться любой пользователь Интернета — иначе мошенники могут получить доступ к чувствительной информации. Портал makeuseof. ...

Великобритания потратит более 1 млрд на ИИ и хакеровВеликобритания потратит более £1 млрд на ИИ и хакеров Министр обороны Великобритании Джон Хили объявил о масштабной военной реформе. В ее рамках будет создано новое киберведомство с бюджетом £1 млрд. ...

Четверо хакеров из REvil на свободе, но без BMW, Mercedes и 52 млнЧетверо хакеров из REvil на свободе, но без BMW, Mercedes и 52 млн Все четверо признаны виновными в неправомерном обороте средств платежей в составе организованной группы, а также создании, использовании и распространении вредоносного программного обеспечения. ...

Атаки хакеров на промышленность стали более узконаправленнымиАтаки хакеров на промышленность стали более узконаправленными За первые шесть месяцев 2025 года количество кибератак на промышленные предприятия превысило 7,5 тыс., что втрое меньше по сравнению с аналогичным показателем 2024 года. Снижение в основном касается массовых и низкоквалифицированных атак, которые легко обнаруживаются и блокируются автоматическими ср ...

Госдума отклонила легализацию белых хакеров в РоссииГосдума отклонила легализацию «белых» хакеров в России Законопроект о легализации «белых» хакеров отклонен из-за рисков для нацбезопасности и недостаточной проработки правовой базы. ...

Госдума РФ не приняла закон о легализации белых хакеровГосдума РФ не приняла закон о легализации «белых» хакеров На этой неделе Госдума РФ отклонила законопроект, в рамках которого предлагалось легализовать деятельность «белых» хакеров. Это решение было принято после получения соответствующих рекомендаций от профильного комитета Госдумы по государственному строительству и законодательству. Источник ...

Россиян предупредили об атаках хакеров, использующих SMS-бластерыРоссиян предупредили об атаках хакеров, использующих SMS-бластеры Хакеры могут атаковать мобильные телефоны россиян с помощью так называемых SMS-бластеров, однако в РФ пока не зафиксировано случаев использования подобных устройств. ...

ИИ-агенты оказались лучше 90% хакеров в сложнейших задачахИИ-агенты оказались лучше 90% хакеров в сложнейших задачах Автономные ИИ-агенты демонстрируют впечатляющие результаты в соревнованиях по кибербезопасности, иногда превосходя команды людей-хакеров. Серия недавних турниров, организованных Palisade Research, показала, что ИИ-системы способны напрямую конкурировать с людьми и даже побеждать их. Это открывает но ...

СберБизнес привлёк белых хакеров для проверки безопасностиСберБизнес привлёк «белых хакеров» для проверки безопасности Сбербанк расширил программу поиска уязвимостей Sber Bug Bounty, включив в неё интернет-банк для бизнеса СберБизнес. Теперь независимые исследователи безопасности могут проверять веб-версию сервиса и мобильное приложение для Android на наличие потенциа Программа предусматривает вознаграждения за обна ...

В Нидерландах в кибератаках на госструктуры обвинили российских хакеровВ Нидерландах в кибератаках на госструктуры обвинили «российских хакеров» Спецслужбы Нидерландов обвинили «неизвестную группу российских хакеров» в кибератаках на правительственные учреждения и коммерческие структуры страны ...

Аэрофлот приостановил рейсы из-за масштабной кибератаки хакеров«Аэрофлот» приостановил рейсы из-за масштабной кибератаки хакеров Все рейсы на текущие сутки из-за масштабной кибератаки приостановила компания «Аэрофлот», сообщила 28 июля пресс-служба компании.Атака полностью нарушила работу IT-инфраструктуры компании. Отменены вылеты из Шереметьево на сегодня, не работают системы бронирования и обслуживания. Эти проблемы возник ...

Госдума отклонила законопроект о легализации белых хакеровГосдума отклонила законопроект о легализации «белых» хакеров Госдума отклонила проект о легализации «белых» хакеров: он не учитывает нормы о гостайне и безопасности критических систем. Минцифры уже готовит новые предложения — требования к поиску уязвимостей и ответственность за их нарушение ...

Официально: Сбой в работе Аэрофлота произошел из-за хакеровОфициально: Сбой в работе "Аэрофлота" произошел из-за хакеров В Генпрокуратуре заявили, что причиной сбоя стала хакерская атака. Возбуждено уголовное дело о неправомерном доступе к компьютерной информации. ...

Информзащита: более 80% организаций здравоохранения не защищены от хакеров«Информзащита»: более 80% организаций здравоохранения не защищены от хакеров Около 83% организаций сферы здравоохранения недостаточно защищены от киберугроз, так как в их информационной инфраструктуре... ...

США конфисковали серверы и $1 млн в биткоинах у хакеров-вымогателей BlackSuitСША конфисковали серверы и $1 млн в биткоинах у хакеров-вымогателей BlackSuit Министерство юстиции США объявило об успешном проведении скоординированной операции под названием Checkmate с участием правоохранительных органов ряда стран против хакерской группировки BlackSuit (ранее Royal), занимающейся разработкой вредоносных программ. В результате операции 24 июля 2025 года бы ...

На Pentest award наградили лучших этичных хакеров РоссииНа Pentest award наградили лучших этичных хакеров России Состоялась третья ежегодная церемония награждения Pentest award. Ознакомиться с работами победителей во всех подробностях ты сможешь уже этой осенью на страницах «Хакера». ...

В Bloomberg сообщили об атаке хакеров на агентство по ядерной безопасности СШАВ Bloomberg сообщили об атаке хакеров на агентство по ядерной безопасности США Национальное управление ядерной безопасности при Министерстве энергетики США подверглось хакерской атаке во время взлома программного обеспечения Microsoft SharePoint. ...

В российских компаниях вырос спрос на штатных белых хакеровВ российских компаниях вырос спрос на штатных белых хакеров Количество вакансий для пентестеров увеличилось на 20%. Предлагаемая зарплата — 225 тыс. рублей. ...

Подрядчик Adidas не уберег данные клиентов. Теперь они у хакеровПодрядчик Adidas не уберег данные клиентов. Теперь они у хакеров Данные клиентов Adidas утекли вследствие атаки на подрядчика. Сама компания дает лишь очень скупые комментарии относительно произошедшего. ...

Раскрыта цель хакеров, взломавших оборонную систему ФранцииРаскрыта цель хакеров, взломавших оборонную систему Франции В результате действий хакеров, которые смогли проникнуть в систему обороны Франции, были выявлены слабые места в системе ядерной безопасности, в том числе в военной области. ...

Великобритания наймет хакеров за миллиард фунтов для борьбы с РоссиейВеликобритания наймет хакеров за миллиард фунтов для борьбы с Россией Министерство обороны Великобритании направит более 1 млрд фунтов стерлингов на работу команды хакеров для борьбы с враждебными государствами, в том числе с Россией. Об этом сообщает The Daily Telegraph. ...

Команда УУНиТ мастерски отразила атаку хакеров на киберученияхКоманда УУНиТ мастерски отразила атаку хакеров на киберучениях Бронзовым призером соревнований стала команда «Хаксет» Уфимского университета науки и технологий. В составе сборной выступали Дмитрий Чувилин, Данил Асадуллин, Владислав Багаутдинов, Даниил Колузанов, Варвара Куликова. Таким успешным выступлением ребята заслужили право участвовать во Всероссийских к ...

Раскрыта личность одного из хакеров, стоящих за атаками на компании РФРаскрыта личность одного из хакеров, стоящих за атаками на компании РФ Telegram-канал Shot установил личность одного из украинских хакеров, которые причастны к недавним атакам на компании России. ...

Норвежская спецслужба обвинила российских хакеров в кибератаке на дамбуНорвежская спецслужба обвинила российских хакеров в кибератаке на дамбу Глава Норвежской полицейской службы безопасности (PST) Беата Гангос заявила, что российские хакеры на некоторое время захватывали контроль над управлением дамбой в Бремангере на западе страны. 7 апреля хакеры получили контроль над управлением этой дамбой, открыли шлюз и в течение четырех часов сбрас ...

Госдума отклонила законопроект, легализующий деятельность белых хакеровГосдума отклонила законопроект, легализующий деятельность «белых» хакеров Госдума отклонила законопроект, предусматривающий легализацию в России деятельности «белых» хакеров, которых компании привлекают к тестированию своих информсистем на уязвимости. Законопроект был внесен группой депутатов в 2023 году, в октябре прошлого года он прошел первое чтение. Как отмечает РБК, ...

Bloomberg узнал об атаке хакеров из Китая на ядерное агентство СШАBloomberg узнал об атаке хакеров из Китая на ядерное агентство США Атака была частью действий хакеров против системы управления документами SharePoint от Microsoft. Компания обвинила в причастности к атакам связанных с Китаем злоумышленников. Пекин попросил не очернять кого-либо бездоказательно ...

Минобороны Великобритании потратит 1 млрд фунтов на подразделения хакеровМинобороны Великобритании потратит 1 млрд фунтов на подразделения хакеров Министр обороны Великобритании Джон Хили объявил, что военные потратят более £1 млрд на искусственный интеллект (ИИ) и команду хакеров для борьбы с враждебными государствами, такими как Россия и Китай. «Мы ежедневно подвергаемся атакам, число которых увеличивается, и это нервный центр вооруженн ...

ECHOMSK.SPB.RU Поиск в новостях