Продемонстрирован надежный способ эксплуатации уязвимостей в маршрутизаторах Cisco
На конференции 25C3 Феликс "FX" Линдер (Felix "FX" Lindner) выступил с публичным докладом Cisco IOS attack and defense и впервые продемонстрировал надежную эксплуатацию переполнений буфера в маршрутизаторах Cisco.
10.06.2018 Руководство по написанию эксплоитов для Linux. Часть II – обход ASLR для переполнения буфера с помощью инструкции ret2reg В данном руководстве будет изложен более надежный способ эксплуатации переполнения буфера с помощью инструкции ret2reg (возврат к регистру) из программы, которая не поддерживает функционал ASLR.06.11.2018 Сетевая утилита для тестирования уязвимостей MS08-065 и MS08-067 В этой статье сделан обзор уязвимостей MS08-065 и MS08-067 и предложен способ удаленной идентификации уязвимостей.21.05.2018 Новая техника подготовки динамической памяти для эксплуатации уязвимостей браузера в Metasploit Наличие уязвимостей в браузерах во все времена было опасной угрозой для Интернет-сообщества. Как правило, уязвимости нулевого дня используются для укрупнения ботнетов или «изощренных» адресных атак в политических или экономических интересах.11.11.2018 [ДиалогНаукаk и [НПО РусБИТехk развивают сотрудничество 23.09.2018 Использование уязвимостей маршрутизаторов Cisco IOS Эта статья описывает проблему использования программных уязвимостей повреждения памяти в Cisco IOS.18.09.2018 Бэкдор SYNful Knock для атаки на маршрутизаторы: в чем проблема и как защититься Представители компании Mandiant (принадлежит FireEye) на этой неделе опубликовали результаты исследования безопасности маршрутизаторов Cisco. Им удалось обнаружить бэкдор, с помощью которых злоумышленники могут осуществлять ранее неизвестные атаки и собирать большие объёмы конфиденциальных данных, не привлекая к себе внимания.21.09.2018 Отказ в обслуживании в Cisco Secure Access Control Server Удаленный аутентифицированный пользователь может осуществить DoS-атаку.12.10.2018 SQL-инъекция в Cisco Prime Collaboration Assurance Удаленный пользователь может неавторизованно изменить данные.07.12.2018 Отказ в обслуживании в коммутаторах Cisco Nexus 5000 Series Локальный пользователь может осуществить DoS-атаку.21.07.2000 Сравнение оборудования CISCO и Clarent для операторов IP-телефонии Стр.1 - Сравнение оборудования CISCO и Clarent для операторов IP-телефонииСтр.2 - Решения для операторов IP-телефонии от CISCO SystemsСтр.3 - ВыводыАвтор: Барков ...3DNews: Daily Digital Digest
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.