發表文章

目前顯示的是有「Cisco」標籤的文章

個資外洩案例分享 - Cisco Duo 第三方電信供應商資料外洩暴露 SMS MFA 資訊

                                                                                                                                                            Cisco Duo 第三方電信供應商資料外洩暴露 SMS MFA 資訊 一、 摘要          Cisco旗下的身分驗證服務Duo傳出遭遇供應鏈攻擊事故,該公司合作的一家電信服務供應商遭到入侵,部分用戶3月期間的雙因素驗證資訊疑似遭攻擊者偷走。 二 、存在風險            Cisco近日針對身分驗證平臺Duo的用戶發出通知,指出其中一家處理他們寄送雙因素驗證(MFA)簡訊及VoIP訊息的電信服務供應商,於4月1日遭到網路攻擊。對方透過網路釣魚取得員工帳密,然後存取該廠商的內部系統,並下載3月1日至31日與特定Duo用戶有關的簡訊及VoIP訊息。           電信服務供應商察覺遭駭的當下,他們隨即註銷遭竊的帳號,並分析系統的活動事件記錄。 根 據Cisco與這家廠商聯手調查的結果,攻擊者並未存取相關訊息的內容...

漏洞分享 - Cisco產品存在多個漏洞

                                                              Cisco產品存在多個漏洞 一、 摘要            思科產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、遠端執行任意程式碼、洩露敏感資料、跨網站指令碼及繞過保安限制。

漏洞分享 - Cisco產品存在多個漏洞

                                     Cisco產品存在多個漏洞 一、 摘要            Cisco 產品發現多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料 。

漏洞分享 - Cisco Webex會議介面漏洞

            Cisco Webex會議介面漏洞 一、 摘要          Cisco Webex會議介面發現多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、篡改、遠端執行程式碼及資料洩露 。

漏洞分享 - Cisco多個產品存在漏洞

                     Cisco多個產品存在漏洞 一、 摘要           Cisco多個產品存在漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務及洩漏敏感資料 。

漏洞分享 - 思科產品存在多個漏洞

           思科產品存在多個漏洞 一、 摘要            於 Cisco 產品發現多個漏洞, 遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼及洩露敏感資料。

漏洞分享 - Cisco產品存在多個漏洞 (CVE-2023-20032、CVE-2023-20052、CVE-2023-20014、CVE-2023-20075、CVE-2023-20009)

        Cisco產品存在多個漏洞 ( CVE-2023-20032、CVE-2023-20052、CVE-2023-20014、CVE-2023-20075、CVE-2023-20009 ) 一、 摘要           Cisco產品存在多個CVE之安全性漏洞。

漏洞分享 - 思考軟體科技 Efence - SQL Injection(CVE-2023-22900)

                        思考軟體科技 Efence - SQL Injection (CVE-2023-22900) 一、 摘要           Efence登入功能未對使用者輸入的參數進行驗證,導致遠端攻擊者可在不須權限情況下,注入任意SQL語法讀取、修改及 刪除資料庫。

漏洞分享 - Cisco BroadWorks CommPilot應用軟體存在SSRF和RCE漏洞(CVE-2022-20951、CVE-2022-20958)

                    Cisco BroadWorks CommPilot應用軟體存在SSRF和RCE漏洞 (CVE-2022-20951、CVE-2022-20958) 一、 摘要           Cisco BroadWorks CommPilot應用軟體的網頁管理介面存在漏洞,其允許取得授權的遠端攻擊者在系統任意執行代碼以及在伺服器端和其他設備上取得機敏資訊 。

漏洞分享 - Cisco Unified Communications Manager存在SQL Injection漏洞(CVE-2023-20010)

                   Cisco Unified Communications Manager存在SQL Injection漏洞 (CVE-2023-20010) 一、 摘要           Cisco Unified Communications Manager存在SQL Injection漏洞(CVE-2023-20010),其允許取得授權的遠端攻擊者對 Cisco Unified Communications Manager (Unified CM) 和 Cisco Unified Communications Manager Session Management Edition (Unified CM SME) 進行SQL Injection攻擊。

漏洞分享 - Cisco Email Security Appliance URL Filter功能存在漏洞(CVE-2023-20057)

                  Cisco Email Security Appliance URL Filter功能存在漏洞 (CVE-2023-20057) 一、 摘要           Cisco Email Security Appliance URL Filter功能存在漏洞,其允許未經授權的遠端攻擊者在受影響的設備上繞過URL Filter功能 。

漏洞分享 - Cisco Expressway Series and Cisco TelePresence Video Communication存在漏洞(CVE-2022-20806、CVE-2022-20807、CVE-2022-20809)

               Cisco Expressway Series and Cisco TelePresence Video Communication存在漏洞(CVE-2022-20806、CVE-2022-20807、CVE-2022-20809) 一、 摘要          Cisco Expressway Series and Cisco TelePresence Video Communication存在任意檔案讀寫和XML外部實體注入漏洞,其允許取得權限的遠端攻擊者讀寫檔案以及取得敏感資訊 。

漏洞分享 - Cisco Prime Data Center Network Manager (DCNM) 存在檔案資訊洩漏漏洞

            Cisco Prime Data Center Network Manager (DCNM) 存在檔案資訊洩漏漏洞 一、 摘要          Cisco Prime Data Center Network Manager (DCNM) 存在檔案資訊洩漏漏洞,其允許未經授權之遠端攻擊者從作業系統取得任意文件 。

漏洞分享 - 思科數個產品存在漏洞

           思科數個產品存在漏洞 一、 摘要          思科數個產品存在漏洞,其允許遠端攻擊者利用漏洞,並於目標系統觸發阻斷服務、遠端執行任意程式碼、洩漏敏感資料、資料串改、跨網站指令碼、身份驗證繞過 。

漏洞分享 - 思科終止支援的小型企業路由器存在多個漏洞

          思科終止支援的小型企業路由器存在多個漏洞 一、 摘要          思科終止支援的設備RV016、RV042、 RV042G和RV082 存在多個漏洞,遠端攻擊可利用漏洞在目標系統 遠端執行程式碼及身分驗證繞過。