Cisco-ի «զրոյական օրվա» խոցելիությունը ընդգծում է API-ի նույնականացման խնդիրները

Cisco ընկերությունը հայտնել է CVE-2026-76460 կրիտիկական խոցելիության մասին, որը վերաբերում է Identity Services Engine (ISE) համակարգին: Այս թերությունը, որը ստացել է CVSS 10.0 առավելագույն գնահատականը, պայմանավորված է պլատֆորմի API վերջնակետերում նույնականացման շրջանցման խնդիրներով: Այս խոցելիությունը թույլ է տալիս չարտոնված հեռահար հարձակվողներին պոտենցիալ մուտք ստանալ ցանցի կառավարման կարևոր գործառույթներին: Cisco-ն հորդորում է ադմինիստրատորներին վերանայել անվտանգության կարգավորումները և կիրառել անհրաժեշտ թարմացումները: Բացահայտումը ընդգծում է API-ի անվտանգության հետ կապված աճող ռիսկերը, քանի որ հարձակվողները ավելի հաճախ են թիրախավորում այս ինտերֆեյսները՝ պաշտպանական համակարգերը շրջանցելու համար: Թեև ներկայումս ակտիվ հարձակումների մասին ապացույցներ չկան, խոցելիության բարձր մակարդակը պահանջում է ՏՏ անվտանգության թիմերի անհապաղ արձագանքը:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


