Cisco ha ammesso che una credenziale fissa nella console di gestione dei suoi firewall è sfruttata in attacchi reali. Non esistono soluzioni tampone, e dove l'accesso è già avvenuto vanno cambiate tutte le chiavi. Cosa chiedere oggi a chi ti gestisce la rete.
Il 5 agosto Cisco ha pubblicato dodici avvisi in blocco: sette falle su IOS XE, fino a 9,8 su 10, e cinque su Catalyst SD-WAN, fino a 9,9. Nessuna risulta sfruttata in attacchi reali, nessuna si mitiga senza aggiornare.
Forescout ha presentato il 4 agosto 15 vulnerabilita' nel provisioning automatico dei dispositivi TP-Link Omada, la rete economica diffusa in negozi, studi e piccoli uffici. TP-Link ha corretto solo una parte: la difesa vera non e' l'aggiornamento.
Tre vulnerabilita' in UniFi OS, una con gravita' massima 10.0, sono sfruttate attivamente e prese in carico dalla CISA. UniFi e' tra gli apparati di rete piu' diffusi negli uffici delle piccole imprese: la patch e' la UniFi OS Server 5.0.8.
· 5 min
La tua privacy conta
Usiamo cookie tecnici necessari al funzionamento del sito e, solo con il tuo consenso, cookie di analisi
(Google Analytics) per capire come viene letto il sito. Niente profilazione pubblicitaria, niente cessione
a terzi. Puoi accettare, rifiutare o scegliere nel dettaglio. Maggiori informazioni nella
cookie policy e nella privacy policy.
Preferenze cookie
NecessariSempre attivi
Indispensabili al funzionamento del sito (es. memorizzare la tua scelta sui cookie). Non richiedono consenso e non possono essere disattivati.
Google Analytics 4 con IP anonimizzato. Ci aiutano a capire, in forma aggregata, quali contenuti funzionano. Attivi solo con il tuo consenso.
Cookie pubblicitari e di profilazione. Al momento non ne usiamo nessuno: la categoria è qui per trasparenza e resta disattivata salvo tua scelta.