Cisco opozarja na nove napade in popravlja kritične ranljivosti
Sredina
Zanesljiv vir Verified Propaganda
tehnologija obramba

Cisco opozarja na nove napade in popravlja kritične ranljivosti

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

Izvorni članki

Cisco fixes critical UCCX flaws, patch ASAP! (C...
helpnetsecurity.com | 6. 11. 2025 15:12
Cisco Warns of New Firewall Attack Exploiting CVE-2025-20333 and CVE-2025-20362
Cisco Warns of New Firewall Attack Exploiting C...
thehackernews.com | 6. 11. 2025 14:58

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi ali ne. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
akademija in raziskave:
mnenja in komentarji:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Podobni članki

Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana

27. avg 6:21

Citrix je izdal popravke za tri varnostne ranljivosti v NetScaler ADC in NetScaler Gateway, vključno z eno kritično ranljivostjo za oddaljeno izvajanje kode (CVE-2025-7775), ki je bila že aktivno izkoriščana kot zero-day napad. Ranljivosti, označene kot CVE-2025-7775, CVE-2025-7776 in CVE-2025-8424, lahko napadalcem omogočijo izvajanje zlonamerne kode in preobremenitev pomnilnika.

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
1 posodobitev 25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Cisco razkril kritično ranljivost RCE v programski opremi za upravljanje požarnega zidu
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Cisco razkril kritično ranljivost RCE v programski opremi za upravljanje požarnega zidu
1 posodobitev 15. avg 16:04

Cisco je objavil popravek za kritično ranljivost (CVE-2025-202) v programski opremi Secure Firewall Management Center (FMC). Ranljivost omogoča neoverjenim napadalcem na daljavo izvajanje ukazov z visokimi privilegiji. Cisco je napako odkril med internim varnostnim testiranjem.

Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda
Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji

6. avg 14:09

Podjetje Trend Micro je izdalo rešitve za odpravo kritičnih varnostnih pomanjklivosti (CVE-2025-54948 in CVE-2025-54987) v lokalnih različicah konzole za upravljanje Apex One, ki so bile aktivno izkoriščane. Te ranljivosti, ocenjene z 9,4 po lestvici CVSS, omogočajo neoverjen vnos ukazov. Podjetje opozarja, da napadalci aktivno preverjajo te ranljivosti. Popravek za odpravo težav še ni na voljo.

NCSC potrdil aktivno izkoriščanje ranljivosti CVE-2025-6543 v Citrix NetScaler, ki traja že od maja
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
NCSC potrdil aktivno izkoriščanje ranljivosti CVE-2025-6543 v Citrix NetScaler, ki traja že od maja
1 posodobitev 12. avg 17:45

Nizozemski Nacionalni center za kibernetsko varnost (NCSC-NL) je potrdil, da se kritična ranljivost CVE-2025-6543 v izdelkih Citrix NetScaler aktivno izkorišča že od maja, kar pomeni, da je šlo za zero-day napad. Po vdoru so opazili nameščanje spletnih lupin in brisanje sledi. Cilj napadov so bile kritične organizacije na Nizozemskem.

Entitete in sentiment

Zakaj je novica relevantna za Slovenijo

Čeprav novice neposredno ne vplivajo na Slovenijo, so ranljivosti v široko uporabljenih sistemih pomembne za varnost podjetij in organizacij tudi v Sloveniji.