Figyelje a SecurID autentikációs hibákat

Az RSA bejelentése óta folyik a találgatás, a támadásnak vajon milyen hatásai lehetnek azokra, akik a SecurID két faktoros autentikációját használják a hálózatukon. Sokan foglalkoznak az ügy technikai részleteivel, de egyelőre nehéz valóban használható tanácsokkal ellátni a SecurID előfizetőket.

Az egyik ilyen tanács, amelyet különböző szakemberek javasolnak a SecurID-t használó rendszereknél, az autentikációs hibák figyelése. Feltételezhető, hogy a támadók megpróbálnak információkat gyűjteni a SecurID-val védett hozzáférésekről, például bruteforce segítségével kitalálni a PIN kódokat. Egy ilyen próbálkozás jelentős mennyiségű autentikációs hibát eredményez.

http://blogs.iss.net/archive/monitoringauth.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »