Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Неділя, 13 Лип, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    Приватність у соцмережах: 5 небезпек надмірної відвертості
    Приватність у соцмережах: 5 небезпек надмірної відвертості
    3 дні тому
    Програмне забезпечення прикордонної безпеки ЄС повне вразливостей
    Програмне забезпечення прикордонної безпеки ЄС повне вразливостей
    1 тиждень тому
    Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів
    Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів
    1 тиждень тому
    gamaredon
    Російські кібершпигуни атакують українців: від фішингових атак до поширення пропаганди
    2 тижні тому
    Що таке грумінг в Інтернеті та як від нього вберегтися?
    Що таке грумінг в Інтернеті та як від нього вберегтися?
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 місяці тому
    Як отримувати та відправляти SMS повідомлення з комп'ютера?
    Як отримувати та відправляти SMS повідомлення з комп’ютера? – ІНСТРУКЦІЯ
    3 місяці тому
    У Windows є секретний метод аварійного перезавантаження
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 місяці тому
    Останні новини
    Використання iPhone в спеку може призвести до незворотних пошкоджень
    3 дні тому
    5 способів зберегти веб-сторінки на смартфоні, щоб читати їх офлайн
    4 дні тому
    Як вимкнути персональні результати в Пошуку Google на смартфоні для більшої конфіденційності
    4 дні тому
    Чи працюватиме Linux на вашому старому ПК? Перевірте процесор
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Технологія "розумне місто": які об'єкти можуть стати мішенню для кібератак?
    Технологія “розумне місто”: які об’єкти можуть стати мішенню для кібератак?
    3 місяці тому
    Алгоритми Instagram: Чому ви бачите певний контент і як це змінити
    Алгоритми Instagram: Чому ви бачите певний контент і як це змінити
    3 місяці тому
    Що таке глибоке навчання? Все, що вам потрібно знати
    Що таке глибоке навчання? Все, що вам потрібно знати
    3 місяці тому
    Останні новини
    Чому iPhone 16 Pro Max залишається найпопулярнішим серед флагманів Apple
    6 хвилин тому
    Що таке теорія мертвого інтернету?
    2 дні тому
    Чим відрізняються бізнес-ноутбуки від споживчих (і які варто купувати?)
    6 днів тому
    eSIM проти SIM: чи eSIM краща за фізичну SIM-карту?
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    Після років пошуків я знайшов ідеальний браузер — і ви теж повинні спробувати Vivaldi
    Після років пошуків я знайшов ідеальний браузер — і ви теж повинні спробувати Vivaldi
    2 дні тому
    Galaxy Unpacked 2025: Все, що анонсувала Samsung
    Galaxy Unpacked 2025: Все, що анонсувала Samsung, включаючи Z Fold 7, Z Flip 7 та Galaxy Watch 8
    3 дні тому
    7 ігор, в які можна пограти в Google
    7 ігор, в які можна пограти в Google
    5 днів тому
    Найкращі пошукові системи зі штучним інтелектом, якщо ви втомились від Google Пошуку
    Найкращі пошукові системи зі штучним інтелектом, якщо ви втомились від Google
    1 тиждень тому
    WWDC 2025: Apple представила iOS 26, оновлення інтерфейсу та революційну багатозадачність iPad
    WWDC 2025: Apple представила iOS 26, оновлення інтерфейсу та революційну багатозадачність iPad
    1 місяць тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: CISCO виправила 12 уразливостей в своїх продуктах
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / CISCO виправила 12 уразливостей в своїх продуктах

CISCO виправила 12 уразливостей в своїх продуктах

Семенюк Валентин
5 років тому
Поширити
4 хв. читання

У програмному забезпеченні Cisco Adaptive Security Appliance (ASA) і Firepower Threat Defense (FTD) виявлена низка небезпечних уразливостей. Компанія випустила оновлення безпеки, що усувають їх.

Найнебезпечнішою проблемою є (CVE-2020-3187) в ПЗ ASA і FTD, яка отримала оцінку в 9,1 бала за шкалою CVSS. Зловмисник може проексплуатувати уразливість шляхом відправки спеціально сформованого HTTP-запиту, що містить послідовності символів обходу каталогу. Це дозволить злочинцеві переглядати або видаляти файли на системі. Як відзначили фахівці, всі видалені файли відновлюються після перезавантаження пристрою.

Уразливість обходу аутентифікації (CVE-2020-3125) пов’язана з тим, що ASA некоректно перевіряє справжність центру поширення ключів (Key Distribution Center, KDC) мережевого протоколу аутентифікації Kerberos, коли він успішно отримує відповідь аутентифікації. Проблема зачіпає ASA з аутентифікацією Kerberos, налаштованої для VPN або доступу до локального пристрою.

Як відзначили фахівці, після встановлення виправлення адміністраторам необхідно внести зміни в конфігурацію, щоб усунути уразливість. Пристрої ASA все ще можуть бути скомпрометовані, якщо не налаштовані команди інтерфейсу командного рядка ‘alidate-kdc’ і ‘aaa kerberos import-keytab’.

- Advertisement -

Проблема витоку пам’яті (CVE-2020-3195) пов’язана з тим, що ASA і FTD некоректно обробляють деякі пакети протоколу Open Shortest Path First (OSPF). Шляхом відправлення спеціально створених OSPF-пакетів на увразливий пристрій зловмисник може безперервно використовувати його пам’ять, поки він не перезавантажиться, що призведе до відмови в обслуговуванні.

Програмне забезпечення ASA і FTD, налаштоване за допомогою протоколу DNS через IPv6, також містить DoS-уразливість (CVE-2020-3191). Віддалений неавторизований зловмисник може скористатися цією помилкою, відправивши спеціально сформований DNS-запит через IPv6 і ініціювати перезавантаження пристрою, викликавши стан відмови в обслуговуванні.

Cisco server

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ

ЯК КОРИСТУВАТИСЯ WHATSAPP З ДВОХ НОМЕРІВ? ІНСТРУКЦІЯ ДЛЯ ANDROID

ЯК БЕЗПЕЧНО КУПУВАТИ ВЖИВАНУ ТЕХНІКУ? ПОРАДИ

ЯК НАЛАШТУВАТИ СПІЛЬНЕ ВИКОРИСТАННЯ ФАЙЛІВ В ICLOUD? – ІНСТРУКЦІЯ

ЯК ВИКОНАТИ РЕЗЕРВНЕ КОПІЮВАННЯ ДАНИХ НА ПРИСТРОЯХ IOS ТА ANDROID? – ІНСТРУКЦІЯ

ЯК ВИМКНУТИ “ШПИГУНСЬКЕ ПЗ” У БРАУЗЕРІ FIREFOX?

До речі, представники кіберзлочинної спільноти розповіли виданню CyberNews про шахрайську схему з Facebook і PayPal, що приносить $1,6 млн доходу на місяць. Відмінною рисою цієї схеми є те, що жертва сама добровільно переводить гроші шахраям.

Стало відомо, що Xiaomi офіційно анонсувала нову версію фірмової оболонки MIUI 12 на базі Android 10 на честь 10-річчя від дня заснування свого бренду. Нова версія MIUI отримала візуальні зміни, а також безліч нових анімацій, покращений темний режим і більш детальні налаштування конфіденційності тощо.

- Advertisement -

Зверніть увагу, що більшість користувачів вважають, що використання складного PIN-коду та біометричних даних забезпечує всебічний захист месенджерів. Однак після інфікування телефона Джеффа Безоса, засновника інтернет-компанії Amazon, за допомогою шкідливого відео, яке було надіслане через WhatsApp, серед користувачів постало питання безпеки смартфона та захисту цього додатку.

Facebook випустила додаток для відеодзвінків Messenger Rooms, що дозволяє додавати в віртуальну кімнату до 50 осіб. У своєму блозі компанія особливо підкреслила безпеку Messenger Rooms. Але це не зовсім так.

Дезінформація про коронавірус “затоплює” Інтернет. Експерти закликають громадськість практикувати “гігієну інформації”. Ми зібрали поради того, що Ви можете зробити, щоб зупинити поширення фейків і паніки в Мережі.

В глобальній Мережі з’явилася інформація про нову операційну систему Windows 20, реліз якої може статися вже в кінці цього року, або ж на початку наступного. Новітня платформа містить у собі масу відмінностей від доступної зараз, тому вона гарантовано всіх порадує.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Ciscoвиправлення уразливостейоновлення безпеки
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Китайські хакери з групи Naikon масово атакують сусідні країни
Наступна стаття placeholder Кіберполіція затримала групу осіб, яка реалізовувала підробки IPhone та інших гаджетів

В тренді

7 ігор, в які можна пограти в Google
7 ігор, в які можна пограти в Google
5 днів тому
reading offline
5 способів зберегти веб-сторінки на смартфоні, щоб читати їх офлайн
4 дні тому
eSIM проти SIM: чи eSIM краща за фізичну SIM-карту?
eSIM проти SIM: чи eSIM краща за фізичну SIM-карту?
6 днів тому
Що таке теорія мертвого інтернету
Що таке теорія мертвого інтернету?
2 дні тому
Приватність у соцмережах: 5 небезпек надмірної відвертості
Приватність у соцмережах: 5 небезпек надмірної відвертості
3 дні тому

Рекомендуємо

Чи безпечно використовувати старі чи вживані телефони
Статті

Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати

2 місяці тому
Хочете продовжувати отримувати оновлення після завершення підтримки Windows 10? Ось скільки це буде коштувати
Новини

Хочете продовжувати отримувати оновлення після завершення підтримки Windows 10? Ось скільки це буде коштувати

1 рік тому
Забули пароль від Wi-Fi? 5 способів дізнатися його
Гайди та поради

Роутер у безпеці: як перевірити оновлення прошивки?

2 роки тому
Як зберегти заряд батареї і збільшити час автономної роботи вашого iPhone
Кібербезпека

Оновіть свій iPhone зараз, щоб виправити головну вразливість Pegasus

2 роки тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Вітаємо!
Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Ми не розсилаємо спам! Відписатися можна будь-коли.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?