abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:11 | Bezpečnostní upozornění

    Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.5. 15:44 | Nová verze

    Byl vydán Mozilla Firefox 126.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vylepšena byla funkce "Zkopírovat odkaz bez sledovacích prvků". Přidána byla podpora zstd (Zstandard). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 126 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    14.5. 15:22 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 11.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    14.5. 14:55 | Nová verze

    Byla vydána nová verze 24.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Wynsdey. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 2
    14.5. 13:00 | Nová verze

    Byla představena oficiální rozšiřující deska Raspberry Pi M.2 HAT+ pro připojování M.2 periferii jako jsou NVMe disky a AI akcelerátory k Raspberry Pi 5. Cena je 12 dolarů.

    Ladislav Hagara | Komentářů: 2
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (5%)
     (10%)
     (10%)
    Celkem 279 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)

    Národní úřad pro kybernetickou a informační bezpečnost upozorňuje na kritickou zranitelnost CVE-2023-20198, která se týká webového rozhraní operačního systému Cisco IOS XE. Tato zranitelnost umožňuje útočníkovi vytvořit na napadeném zařízení uživatelský účet s úrovní oprávnění "level 15" a získat tak kontrolu nad napadeným zařízením. Zranitelnost má CVSS Score 10 a je aktivně zneužívána.

    18.10.2023 22:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    19.10.2023 10:31 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Zase nekdo nasel back-door pro CIA/NSA v produktech CISCO - budu hadat, je to v tom binarnim blobu co dostanete k CISCO, kdyz si vyzadate zdrojove kody ;-))
    Max avatar 19.10.2023 15:06 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Největší průšvih je, že na to přišli tak, že už to někdo zneužívá.
    Zdar Max
    Měl jsem sen ... :(
    20.10.2023 11:26 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Vzhledem k historii objevených zranitelností/backdoorů u produktů Cisco si ten, kdo si jejich produkty koupil, za všechno může sám.
    Quando omni flunkus moritati
    Max avatar 20.10.2023 11:37 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    No, ale otázkou je, jak moc jsou ty zranitelnosti reálně kritické. Jde o celkový návrh a správu sítě. Zmíněná chyba se týká web ksichtu. To nejsou věci, co má běžný správce jednak zapnutý, dále je nemá vypublikovaný ven.
    Zdar Max
    Měl jsem sen ... :(
    20.10.2023 12:00 RealJ
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Ale hovno. Podivej se treba na takovy fortinet. V tom jsou takove diry ze si clovek rika jestli to psal debil nebo jestli zamestnavaji retardovane lidi a berou za to prachy od statu. Cisco ma spoustu veci na hovno ale mezi tim dalsim odpadem je to takovy jednooky kral mezi slepci.
    Max avatar 20.10.2023 12:14 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Zranitelnosti mají všichni a nejedná se jen o síťové prvky. Proto se musí vše oddělovat na úrovni sítě. Neříkám, že pak si můžeme nechat zranitelné prvky, ale dá se tak vyhnout zero day zranitelnostem a dá se držet nějaký plán údržby.
    Např. spousta ISP dojela na to, že měla management síťových prvků vystavený ke klientům. To pak byl průšvih, když jim třeba 1000 sí´tových prvků zabila nějaká zranitelnost.
    A není to o moc lepší. Otevřu si hledání sousedů na wance a člověk vidí, kde co má ISP za hw s jakou verzí sw atd.
    Zdar Max
    Měl jsem sen ... :(
    20.10.2023 13:52 RealJ
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Presne tak, zranitelnosti maj vsichni. Nekdo vice, nekdo mene.
    20.10.2023 17:30 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Kritická zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
    Dosud jsem si myslel, že nejlepší možná IT náplň práce bylo správcovství tiskové fronty v Ústí nad Labem v 90-tých, ale přetiskování cizích zjištění o vhodnosti zamykání venkovních dveří ve 20-tých v Brně také jde.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.