Talos sérlüékenységi jelentések
A Cisco Talos sebezhetőségi kutatócsoportja az elmúlt három hétben több mint egy tucatnyi sebezhetőséget hozott nyilvánosságra, ötöt egy olyan eszközben, amely lehetővé teszi az alkalmazottak számára, hogy be- és kijelentkezzenek a műszakjukból, egy másikat pedig egy nyílt forráskódú könyvtárban, amelyet orvosi eszközök képalkotó fájljaiban használnak.
A Peplink Smart Reader több sebezhetőséget is tartalmaz, köztük egy olyan problémát, amely lehetővé teszi, hogy a támadó megszerezze a rendszergazda bejelentkezési adatait és jelszavának MD5-ös kódolású változatát.
A Talos a közelmúltban segített a Foxit PDF Reader és két nyílt forráskódú, a DICOM-fájlok feldolgozását és kezelését támogató könyvtár további sebezhetőségének felelős feltárásában és javításában is.