Egyre valószínűbb a SecureID kompromittálhatósága

A Wired biztonságtechnikai portál olyan információkhoz jutott, melyek szerint az L-3 Communications rendszerét támadás érte, melynek kivitelezésében a támadók, a korábban az EMC-től megszerzett, SecurID technológiához kapcsolódó információkat használták fel.

Néhány napja, a szintén az USA védelmi minisztériumával kapcsolatban álló Lockheed Martinnal kapcsolatban jelentek meg hasonló hírek, de több más hasonló profilú vállalatnál észleltek különböző biztonsági incidenseket.

Szépen lassan szinte bizonyossá vállik, hogy az EMC-től bizony kikerültek olyan információk, melyek felhasználása közvetlen veszélyt jelent a SecurID-t használó rendszerek biztonságára.

http://www.wired.com/threatlevel/2011/05/l-3/


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »