<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Cisco IOS XE, применяемая для установки бэкдора</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html</link>
    <description>В реализации web-интерфейса, используемого на физических и виртуальных устройствах Cisco, оснащённых операционной системой Cisco IOS XE, выявлена критическая уязвимость (CVE-2023-20198), позволяющая без прохождения аутентификации получить полный доступ к системе с максимальным уровнем привилегий,  при наличии доступа к сетевому порту, через который функционирует web-интерфейс. Опасность проблемы усугубляет то, что злоумышленники уже в течение месяца используют неисправленную уязвимость для создания дополнительных учётных записей &quot;cisco_tac_admin&quot; и &quot;cisco_support&quot; с правами администратора, и для автоматизированного размещения на устройствах импланта, предоставляющего удалённый доступ для выполнения команд на устройстве...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59948&lt;br&gt;</description>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#118</link>
    <pubDate>Wed, 20 Mar 2024 19:43:00 GMT</pubDate>
    <description>Если из дешевых на вторичке, рекомендовал бы гигабитный билайн роутер, удавалось находить и по 600-800 рублей.&lt;br&gt;&lt;br&gt;https://openwrt.org/toh/beeline/smartbox_giga&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (Del)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#117</link>
    <pubDate>Thu, 02 Nov 2023 07:36:22 GMT</pubDate>
    <description>&amp;gt; Даже если у тебя mgmt светит в уютную локалочку на 1 клиента &lt;br&gt;&amp;gt; через IPSec - от трояна на этом клиенте никто не застрахован. &lt;br&gt;&amp;gt; А иранский атомпром даже изоляция такового клиента от внешних сетей не &lt;br&gt;&amp;gt; спасла.&lt;br&gt;&lt;br&gt;Понятно что 146&#037; защиты нет. Но это не повод выставлять &quot;голой жопой&quot; в Инет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#116</link>
    <pubDate>Mon, 23 Oct 2023 15:41:49 GMT</pubDate>
    <description>Потому, что в платформах запуска бывали связки между микросервисами поверх IPSec и а ipsec не без проблем. И т.д. без счёта. Хотя, на днях видел вакху про 20-30тыр, Кубернетес/Докер (видимо, на полчасика вечерком надо помогать, иначе понять трудно).&lt;br&gt;&lt;br&gt;&amp;gt; Знаю уже две печальных истории подобного рода.&lt;br&gt;&lt;br&gt;Ооот. Да. Печальные же истории.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#115</link>
    <pubDate>Mon, 23 Oct 2023 06:38:11 GMT</pubDate>
    <description>БЕЗ!&lt;br&gt;&lt;br&gt;Зачем тебе в девопсине знание как настраивается mLAG и умение быстро найти причину глюков в ipsec линке? Примерчики с leetcode на игогошечке научился - собес как-нибудь да пройдешь, и вот тебе 300 тыщ! (а как настраиваются экшн-цепочка в гитляпе - разберешься на ходу)&lt;br&gt;&lt;br&gt;Знаю уже две печальных истории подобного рода.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#114</link>
    <pubDate>Mon, 23 Oct 2023 04:16:59 GMT</pubDate>
    <description>&amp;gt; НетОпс&lt;br&gt;&amp;gt; 60 тыщ&lt;br&gt;&lt;br&gt;пфахаха, с этими же знаниями можно пойти в ДевОпс и получать 300 тыщ&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#113</link>
    <pubDate>Sun, 22 Oct 2023 13:45:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Секундный клей не помогает?&lt;br&gt;&amp;gt; сколько ни нюхал - совершенно не.&lt;br&gt;&lt;br&gt;Попробуй его в менеджмент порт налить. А можно и во все остальные.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#112</link>
    <pubDate>Sun, 22 Oct 2023 08:42:55 GMT</pubDate>
    <description>&amp;gt; Но все эти люди продолжают называть себя сетевыми администраторами&lt;br&gt;&lt;br&gt;уважаемые теперь не называют себя таким помойным прозвищем, они - НетОпсы (произноси с придыханием!)  - они умеют в пихон и игого! Поэтому вот и тебе и нескучных рест апи подвезли, торчащих в мир. Все как у людей!&lt;br&gt;&lt;br&gt;&amp;gt; получать зп администраторов &lt;br&gt;&lt;br&gt;она 60 тыщ и хорошо если гибридный график а не 9/5 с переработками. И чтоб умел от wlc до EoMPLS. Ты ее не хочешь. (и да, это в Москве, блж) Нет, в других странах ничуть не лучше.&lt;br&gt;&lt;br&gt;&amp;gt; и выкладывать в профиле все сертификаты Циско.&lt;br&gt;&lt;br&gt;ccna и дипломчик быстрокурса центра Шпициалист - это еще не все.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#111</link>
    <pubDate>Sun, 22 Oct 2023 08:34:02 GMT</pubDate>
    <description>&amp;gt; в РФ их более официально не завозят, мы в безопасности &lt;br&gt;&lt;br&gt;угу, теперь это курсы и сертификаты от правильных пацанов - они вывезлись, с паспортом хорошей страны,послушали, и теперь - тебе напоют и перескажут. И сертификат продадут, а как же. Скрепный и национально-безопастный. Бери, бери - завтра подорожает!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cisco IOS XE, применяемая для установки бэкдора (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131818.html#110</link>
    <pubDate>Sun, 22 Oct 2023 08:32:44 GMT</pubDate>
    <description>&amp;gt; А чего ты сразу поха приплетаешь?&lt;br&gt;&lt;br&gt;а чо я-то сразу? Я ни одного курса и ни одного сертификата не купил.&lt;br&gt;Патамушта жядный.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
