cisco

  1. NewsMaker

    Новости Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

    В программном обеспечении Cisco для управления сетями SD-WAN обнаружили сразу несколько опасных уязвимостей. Некоторые проблемы уже используют в реальных атаках, поэтому владельцам устройств советуют как можно быстрее установить обновления. Компания Cisco выпустила предупреждение о ряде...
  2. NewsMaker

    Новости «Свои среди чужих». Как злоумышленники подселяют фальшивые узлы в системы Cisco и остаются незамеченными

    Пособие для тех, кто привык доверять заводским настройкам. Cisco предупредила о продолжающихся атаках, в которых злоумышленники используют уязвимости в системе управления сетью Catalyst SD-WAN Manager. Компания призвала администраторов как можно быстрее обновить программное обеспечение...
  3. NewsMaker

    Новости Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

    На этот раз все настолько плохо, что в США опубликовали экстренную директиву. Атаки на сетевое оборудование Cisco оказались настолько серьёзными, что власти США задействовали особый режим. Агентство по кибербезопасности и защите инфраструктуры США CISA выпустило экстренную директиву ...
  4. NewsMaker

    Новости Сетевой монстр на 102 терабита. Cisco показала, на чём на самом деле будет работать ИИ будущего

    Пока все обсуждают чат-ботов, инженеры меняют правила игры в дата-центрах. Cisco представила новое поколение сетевого чипа для высоконагруженных инфраструктур искусственного интеллекта и заявила о выходе в сегмент сверхскоростных коммутаторов. Решение ориентировано на крупные кластеры...
  5. NewsMaker

    Новости Root-без пароля и полный контроль над сервером. Cisco нашла «критическую» в своих системах связи – и ее уже используют хакеры

    Компания подтвердила случаи взломов корпоративных серверов через уязвимость в веб-интерфейсах управления. Компания выпустила экстренное обновление с исправлением уязвимости нулевого дня, которая позволяет удаленно захватывать контроль над серверами без какой-либо авторизации. Баг получил...
  6. NewsMaker

    Новости 10 баллов из 10. Cisco устранила уязвимость, через которую хакеры месяц «рутили» почтовые шлюзы

    В AsyncOS нашли идеальную уязвимость для шпионажа. Cisco устранила уязвимость максимальной степени критичности в AsyncOS, которая находилась под атакой как минимум месяц. Компания раскрыла информацию об уязвимости CVE-2025-20393 ещё 17 декабря. Она затрагивает некоторые устройства Secure...
  7. NewsMaker

    Новости Латать не успевают: Cisco ISE снова взломали, эксплойт уже в сети — а китайцы добивают через прошлые дыры

    Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди. Компания Cisco закрыла уязвимость в системе контроля сетевого доступа Identity Services Engine (ISE), для которой уже появился публичный proof-of-concept эксплойт . Ошибка может быть...
  8. NewsMaker

    Новости Полный контроль и ноль патчей: Cisco признала эксплуатацию 0Day в популярных продуктах

    Кампания с установкой постоянных бэкдоров идёт как минимум с конца ноября 2025 года. Cisco предупредила , что злоумышленники уже эксплуатируют критическую уязвимость в её популярных продуктах, которая позволяет полностью захватить контроль над затронутыми устройствами, и на момент объявления...
  9. NewsMaker

    Новости Курсы Cisco: «Наши двери открыты для всех». Хакеры из Китая: «Спасибо, мы уже внутри»

    Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали. Двое китайских специалистов, связанных с хакерской группировкой Salt Typhoon , могли пройти обучение в программе Cisco Networking Academy —...
  10. NewsMaker

    Новости «Цифровой поводок» для удалёнщиков. В будущем обновлении Teams начнёт «стучать» на пользователей

    Выясняем, как безобидная на первый взгляд настройка может разрушить доверие между шефом и подчинёнными. Новая функция Microsoft Teams, связанная с автоматическим определением рабочего места по сигналу корпоративной сети Wi-Fi, вызывает оживлённые споры задолго до её запуска. Компания...
  11. NewsMaker

    Новости Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

    Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными. Amazon сообщила о сложной кибератаке, в которой злоумышленники одновременно использовали 2 уязвимости нулевого дня — в продуктах Citrix и Cisco. По данным главы службы информационной безопасности компании...
  12. NewsMaker

    Новости Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

    Атака шла месяцами через невидимый шелл, живущий только в памяти. Отдел киберразведки Amazon сообщил о выявлении продвинутой кампании, в которой неизвестная группировка использовала сразу две уязвимости нулевого дня — в Cisco Identity Service Engine (ISE) и системах Citrix. Обнаруженные...
  13. NewsMaker

    Новости Файрволы выключаются, сеть падает, хакеры остаются внутри — Cisco сообщает о новом варианте атаки, длящейся с мая. Решение? Обновиться срочно

    2 новых критических уязвимости не добавляют оптимизма. Но патчи уже есть. Cisco предупредила клиентов о новой волне атак на свои межсетевые экраны : злоумышленники уже не менее 6 месяцев бьют по уязвимым устройствам, а в начале ноября появился ещё один вариант эксплуатации критических...
  14. NewsMaker

    Новости Две уязвимости, десятки стран, полный контроль: Storm-1849 превратила Cisco ASA в инструмент глобального шпионажа

    Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча. Китайская хак-группа, отслеживаемая под именем Storm-1849, продолжает активно атаковать устройства Cisco ASA, используемые правительственными структурами и крупными организациями по всему...
  15. NewsMaker

    Новости "Нам здесь рады." Хакеры уже два года живут в роутерах Cisco, которые никто не обновил

    Вредонос BadCandy превращает маршрутизаторы Cisco IOS XE в лазейки для суперпользователей. Австралийское правительство предупредило об активных кибератаках на незащищённые устройства Cisco IOS XE, используемые в корпоративных и государственных сетях. По данным Australian Signals Directorate...
  16. NewsMaker

    Новости Хакерам не нужен файл — им нужна ваша память. ZeroDisco превращает коммутаторы Cisco в зомби, исчезающие после ребута

    История про универсальный пароль и руткит, который не поймать. Специалисты Trend Research зафиксировали масштабную операцию под кодовым названием ZeroDisco, в ходе которой злоумышленники использовали уязвимость в протоколе Cisco SNMP ( CVE-2025-20352 , оценка CVSS: 9.0) для внедрения...
  17. NewsMaker

    Новости Чип Cisco P200 заменяет 92 микросхемы, экономит 65% энергии и уже работает на Microsoft Azure

    ЦОД теперь могут быть «сверхкомпьютером». Cisco Systems представила новый сетевой чип P200 , созданный для соединения центров обработки данных, где обучаются искусственные интеллект-системы. Его первыми заказчиками стали Microsoft Azure и Alibaba Cloud. Чип станет основой нового...
  18. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  19. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  20. NewsMaker

    Новости От «user» до «root» за секунду: критический баг в sudo угрожает миллионам устройств

    Хакеры активно используют CVE-2025-32463 для взлома организаций. Ваша может быть следующей. Федеральное агентство по кибербезопасности и инфраструктурной безопасности США (CISA) включило в каталог активно эксплуатируемых уязвимостей (KEV) критический дефект в популярной утилите Sudo...
  21. NewsMaker

    Новости Проверьте свои CISCO ASA немедленно. Ваша сеть уже может быть захвачена

    Киберагентства сразу четырёх стран, не сговариваясь, забили тревогу. Времени почти не осталось. Крупнейшие агентства по всему миру предупредили о критической угрозе для сетевой инфраструктуры: уязвимости в Cisco Adaptive Security Appliances (ASA) и Firepower оказались под шквалом атак...
  22. NewsMaker

    Новости 30 000 уязвимых роутеров в Рунете. Как хакеры могут удалённо запустить команды и почему все ещё включён старый SNMP

    CyberOK опубликовала скрипт для проверки устройств на CVE-2025-20352. Специалисты CyberOK зафиксировали в рунете более 30 000 устройств с включённым SNMP v1/v2c. Из них около 1 700 выглядят потенциально уязвимыми к CVE-2025-20352. Наличие исправления зависит от версии и платформы IOS/IOS...
  23. NewsMaker

    Новости 0Day в Cisco. Обновитесь, пока хакеры не получили Root в вашей сети

    Новый zero-day уже используется в атаках. Cisco выпустила обновления безопасности, устраняющие уязвимость нулевого дня в системах IOS и IOS XE, которую уже начали использовать в атаках. CVE-2025-20352 связана с переполнением буфера на базе стека (stack-based buffer overflow) в...
  24. NewsMaker

    Новости 0day в Cisco? Специалисты зафиксировали резкий всплеск атак на устройства ASA

    Таинственный ботнет готовит масштабную атаку. В конце августа GreyNoise зафиксировала резкий рост активности сканеров, нацеленных на устройства Cisco ASA. Специалисты предупреждают, что подобные волны часто предшествуют выявлению новых уязвимостей в продуктах. В этот раз речь идёт о двух...
  25. NewsMaker

    Новости Ваш Cisco роутер уже не ваш — проверьте, не работает ли он на хакеров

    Как ваше устаревшее «железо» превращает интернет в зомби-апокалипсис. Специалисты Eclypsium зафиксировали резкий рост активности сканеров, нацеленных на устаревшее и давно не поддерживаемое сетевое оборудование. Главная опасность заключается в том, что значительная часть таких атак идёт с уже...