<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Pulse Secure &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/pulse-secure/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 12 Apr 2019 11:26:24 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Pulse Secure &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В корпоративних VPN знайшли небезпечну уразливість</title>
		<link>https://cybercalm.org/v-korporatyvnyh-vpn-znajshly-nebezpechnu-urazlyvist/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 12 Apr 2019 11:25:50 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Pulse Secure]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[злам комп'ютера]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=84556</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-korporatyvnyh-vpn-znajshly-nebezpechnu-urazlyvist/">В корпоративних VPN знайшли небезпечну уразливість</a></p>
<p>Щонайменше чотири корпоративних VPN-додатки містять схожі уразливості, які піддають ризику конфіденційність користувачів, попереджають фахівці координаційного центру CERT при Університеті Карнегі-Меллона. Йдеться про додатки від Cisco, F5 Networks, Palo Alto Networks і Pulse Secure &#8211; всі вони зберігають сесійні cookie-файли та/або cookie для авторизації в незашифрованому вигляді в логах або в пам&#8217;яті. Таким чином хакер з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-korporatyvnyh-vpn-znajshly-nebezpechnu-urazlyvist/">В корпоративних VPN знайшли небезпечну уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-korporatyvnyh-vpn-znajshly-nebezpechnu-urazlyvist/">В корпоративних VPN знайшли небезпечну уразливість</a></p>
<p>Щонайменше чотири корпоративних VPN-додатки містять схожі уразливості, які піддають ризику конфіденційність користувачів, <a href="https://kb.cert.org/vuls/id/192371/" target="_blank" rel="noopener">попереджають фахівці координаційного центру CERT</a> при Університеті Карнегі-Меллона.</p>
<p><span id="more-84556"></span></p>
<p>Йдеться про додатки від Cisco, F5 Networks, Palo Alto Networks і Pulse Secure &#8211; всі вони зберігають сесійні cookie-файли та/або cookie для авторизації в незашифрованому вигляді в логах або в пам&#8217;яті.</p>
<p>Таким чином хакер з доступом до комп&#8217;ютера або пристрою, інфікованого шкідливим програмним забезпеченням, може отримати дані і продовжити VPN-сеанс жертви без авторизації.</p>
<p>Згідно з попередженням, cookie-файли в логах зберігають: Palo Alto Networks GlobalProtect Agent 4.1.0 для Windows і GlobalProtect Agent 4.1.10 (і більш ранні версії) для macOS (CVE-2019-1573); Pulse Secure Connect Secure до версій 8.1R14, 8.2, 8.3R6 і 9.0R2.</p>
<p>На дисках cookie-файли зберігають: Palo Alto Networks GlobalProtect Agent 4.1.0 для Windows і GlobalProtect Agent 4.1.10 (і нижче) для macOS (CVE-2019-1573); Pulse Secure Connect Secure до версій 8.1R14, 8.2, 8.3R6 і 9.0R2; Cisco AnyConnect 4.7.x і нижче.</p>
<p>Компанія Palo Alto Networks вже випустила оновлення GlobalProtect Agent 4.1.1, який усуває проблему. У F5 Networks заявили, що компанії відомо про уразливість в деяких додатках ще з 2013 року, але патч випущений не буде і порекомендували користувачам використовувати одноразові паролі або двофакторную аутентифікацію. У додатку F5 Networks BIG-IP ця проблема була виправлена ​​в 2017 році.</p>
<p>В Cisco і Pulse Secure поки не коментують ситуацію.</p>
<p>VPN або Virtual Private Network – інструмент для по-справжньому вільного і безпечного Інтернету. Це віртуальна приватна мережа-посередник між кінцевим користувачем і Всесвітньою павутиною. Технологія дозволяє вийти в Мережу з іноземної IP-адреси, що потрібно для доступу до заблокованих у домашньому регіоні ресурсів. Крім цього, VPN варто використовувати в публічних Wi-Fi мережах для анонімізації і захисту від перехоплення переданих даних. <a href="https://cybercalm.org/krashhyh-shist-vpn-dodatkiv-dlya-android/" target="_blank" rel="noopener"><strong>Пропонуємо ознайомитися із топ-6 VPN-додатків</strong></a> для Android-смартфонів, щоб оцінити усі переваги технології.</p>
<p>До речі, VPN-додатки для Android, які не забезпечують безпеку, а створюють ризик витоку даних користувачів або зливають трафік третім особам, назвали у компанії Metric Labs. Фахівець Симон Мільяно дослідив близько 150 безкоштовних додатків і в багатьох випадках знайшов заявлені <a href="https://cybercalm.org/30-nebezpechnyh-vpn-dodatkiv-dlya-android-znajshly-fahivtsi-z-kiberbezpeky/" target="_blank" rel="noopener"><strong>функції, які негативно впливають на кібербезпеку</strong></a>.</p>
<p>Майже <a href="https://cybercalm.org/wp-admin/post.php?post=71395&amp;action=edit&amp;rp4wp_parent=83809" target="_blank" rel="noopener"><strong>60% найпопулярніших безкоштовних VPN-додатків в Google Play Store і Apple App Store</strong></a> створили китайські розробниками або належать власникам з Китаю. Про це йдеться у <a href="https://www.top10vpn.com/free-vpn-app-investigation/" target="_blank" rel="noopener"><strong>звіті</strong></a> компанії Metric Labs.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-korporatyvnyh-vpn-znajshly-nebezpechnu-urazlyvist/">В корпоративних VPN знайшли небезпечну уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
