Novice v temi: oddaljeno izvajanje kode

Cisco je izdal opozorilo o kritični ranljivosti v sistemu ISE
tehnologija obramba
Cisco je izdal opozorilo o kritični ranljivosti v sistemu ISE

Cisco je razkril kritično varnostno ranljivost (CVE-2025-20337) v svojih izdelkih Identity Services Engine (ISE) in Cisco ISE Passive Identity Connector (ISE-PIC). Ta ranljivost z najvišjo stopnjo resnosti omogoča neavtenticiranim napadalcem izvajanje poljubne kode na osnovnem operacijskem sistemu s povišanimi privilegiji, kar predstavlja resno grožnjo za varnost omrežij.

17. jul 15:47
Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana
tehnologija obramba
Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana

Citrix je izdal popravke za tri varnostne ranljivosti v NetScaler ADC in NetScaler Gateway, vključno z eno kritično ranljivostjo za oddaljeno izvajanje kode (CVE-2025-7775), ki je bila že aktivno izkoriščana kot zero-day napad. Ranljivosti, označene kot CVE-2025-7775, CVE-2025-7776 in CVE-2025-8424, lahko napadalcem omogočijo izvajanje zlonamerne kode in preobremenitev pomnilnika.

27. avg 6:21