Talos sérlüékenységi jelentések

Editors' Pick

A Cisco Talos sebezhetőségi kutatócsoportja az elmúlt három hétben több mint egy tucatnyi sebezhetőséget hozott nyilvánosságra, ötöt egy olyan eszközben, amely lehetővé teszi az alkalmazottak számára, hogy be- és kijelentkezzenek a műszakjukból, egy másikat pedig egy nyílt forráskódú könyvtárban, amelyet orvosi eszközök képalkotó fájljaiban használnak.

A Peplink Smart Reader több sebezhetőséget is tartalmaz, köztük egy olyan problémát, amely lehetővé teszi, hogy a támadó megszerezze a rendszergazda bejelentkezési adatait és jelszavának MD5-ös kódolású változatát.

A Talos a közelmúltban segített a Foxit PDF Reader és két nyílt forráskódú, a DICOM-fájlok feldolgozását és kezelését támogató könyvtár további sebezhetőségének felelős feltárásában és javításában is.

FORRÁS