Nouvelles

Serveurs CISCO piratés! Exploiter la vulnérabilité de Saltstack!

Les pirates ont violé six serveurs Cisco via les vulnérabilités SaltStack Salt!

Cisco a publié un avis disant que, en mai 7, 2020, ils ont découvert le compromis de six de leurs serveurs salt-master, qui font partie du Cisco VIRL-PE (Internet Routing Lab Personal Edition) infrastructure de service.

Sel SaltStack est un logiciel open source utilisé pour gérer et surveiller les serveurs dans les centres de données et les environnements cloud.

Il est installé sur un serveur «maître» et il gère les serveurs «minion» via un agent API.

Les deux vulnérabilités récemment révélées - CVE-2020-11651 (une faille de contournement d'authentification) et CVE-2020-11652 (une faille de traversée de répertoire) - peut être exploité par des non authentifiés, attaquants distants pour atteindre RCE en tant que root sur les maîtres et les serviteurs.

La société a remédié les serveurs affectés le même jour et a fourni des mises à jour logicielles qui corrigent ces vulnérabilités afin que les administrateurs d'entreprise qui ont installé ces solutions sur site puissent les corriger..

Cisco n'a pas précisé quel était le but ultime des attaquants, mais dans des attaques déjà révélées, leur intention était d'installer des mineurs de crypto-monnaie.

le Suyash

Ceci est Suyash de l'Inde. Un CyberSecurity enthousiaste, Youtuber, Blogger, Freelancer and a pentester. Il écrit souvent des articles à partager ses connaissances avec le monde.

Recent Posts

Meilleures applications et logiciels pour les musiciens en herbe

Avec la montée de nombreuses tendances technologiques, toutes les industries en récoltent les bénéfices. Different technologies

12 months ago

Haut 9 Conseils pour assurer votre sécurité lorsque vous jouez en ligne

Le jeu en ligne est la dernière norme dans le monde numérique en évolution rapide d’aujourd’hui. The internet now offers

1 year ago

Avantages et inconvénients d'obtenir une extension fiscale pour votre entreprise Fintech

Saison des impôts: la période de l'année que de nombreux particuliers et entreprises redoutent. The weight of ensuring

1 year ago

Haut 5 Games Which Became Most Popular in 2023 – Detailed Review!

As we enter in the final months of 2023, we can talk more clearly about

1 year ago

La légende de Minecraft sera-t-elle un jour gratuite?

Depuis sa sortie en 2011, Minecraft has become one of the most played video games

1 year ago

Minecraft Java peut-il être joué avec Xbox?

Minecraft est actif depuis plus d'une décennie, and in that time it has

1 year ago

This website uses cookies.