Cisco je izdal opozorilo o kritični ranljivosti v sistemu ISE
tehnologija obramba

Cisco je izdal opozorilo o kritični ranljivosti v sistemu ISE

Cisco je razkril kritično varnostno ranljivost (CVE-2025-20337) v svojih izdelkih Identity Services Engine (ISE) in Cisco ISE Passive Identity Connector (ISE-PIC). Ta ranljivost z najvišjo stopnjo resnosti omogoča neavtenticiranim napadalcem izvajanje poljubne kode na osnovnem operacijskem sistemu s povišanimi privilegiji, kar predstavlja resno grožnjo za varnost omrežij.

Izvorni članki

Cisco Warns of Critical ISE Flaw Allowing Unauthenticated Attackers to Execute Root Code
Cisco Warns of Critical ISE Flaw Allowing Unaut...
thehackernews.com | 17. 7. 2025 11:07
Cisco Warns of Critical ISE Flaw Allowing Unaut...
ciso2ciso.com | 17. 7. 2025 11:03

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
obramba tehnologija
Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
1 posodobitev 28. jul 11:17

Novejši članki izpostavljajo vse lažje ustvarjanje realističnih globokih ponaredkov, kar vzbuja skrb glede prepoznavanja resničnosti. Poleg tega je direktor OpenAI Sama Altmana opozoril, da bi lahko pogovori uporabnikov s ChatGPT bili deljeni s sodiščem, saj trenutni zakoni ne nudijo zadostne pravne zaščite za uporabnike, ki se vse bolj zanašajo na AI za reševanje osebnih težav.

Kibernetski kriminalci se poslužujejo naprednih tehnik prevar, TrickBot oškodoval za 724 milijonov dolarjev
tehnologija obramba
Kibernetski kriminalci se poslužujejo naprednih tehnik prevar, TrickBot oškodoval za 724 milijonov dolarjev

30. jul 14:14

Kibernetski kriminalci so izpopolnili metode prevar, medtem ko poročilo LevelBlue izpostavlja, da morajo kibernetske varnostne ekipe imeti vpogled v trenutne grožnje. Najnovejše poročilo Akamai o izsiljevalski programski opremi za leto 2025 pa razkriva "četverno izsiljevanje" in nove taktike, ki jih poganjata umetna inteligenca, s strani skupin, kot so Black Basta, FunkSec in TrickBot. Slednji je odgovoren za krajo kriptovalut in izsiljevanje v vrednosti več kot 724 milijonov dolarjev. Poudarjena je tudi naraščajoča grožnja za neprofitne organizacije.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Poročila opozarjajo na porast kibernetskih groženj, ki jih poganja umetna inteligenca
posel obramba
Poročila opozarjajo na porast kibernetskih groženj, ki jih poganja umetna inteligenca
2 posodobitev 29. jul 14:00

Kindo.ai, platforma za avtomatizacijo, ki temelji na umetni inteligenci, je zabeležila rekordno rast in napredek izdelkov pred konferenco Black Hat USA 2025, kar poudarja neizogibnost avtomatizacije, ki jo poganja umetna inteligenca. Amperity, podjetje za oblak podatkov o strankah, ki ga poganja umetna inteligenca, je objavilo poročilo o stanju umetne inteligence v maloprodaji za leto 2025, ki razkriva, da trgovci na drobno v celoti sprejemajo umetno inteligenco, vendar pa nepovezani podatki ogrožajo napredek. AIIR Products je sklenil partnerstvo z DMG za uvedbo energetsko učinkovitih rešitev HVAC, ki jih poganja umetna inteligenca, na zahodni obali, s čimer se je razširil dostop do pametnejših in bolj trajnostnih rešitev za klimatizacijo večdružinskih, gostinskih in mešanih objektov. Poročilo ResearchAndMarkets.com je dodalo tudi analizo trga upravljanja dobavne verige v proizvodnji, ki napoveduje rast povpraševanja, kar poudarja pomen umetne inteligence v tem sektorju.

Entitete in sentiment

Zakaj je novica relevantna za Slovenijo

Cisco izdelki so široko uporabljeni v slovenskih podjetjih in javnih institucijah, zato bi ranljivost lahko vplivala na njihovo varnost. Čeprav ni neposredno povezana z življenjem posameznikov, bi lahko imela posreden vpliv na storitve, ki jih uporabljajo.