Figyelje a SecurID autentikációs hibákat

Az RSA bejelentése óta folyik a találgatás, a támadásnak vajon milyen hatásai lehetnek azokra, akik a SecurID két faktoros autentikációját használják a hálózatukon. Sokan foglalkoznak az ügy technikai részleteivel, de egyelőre nehéz valóban használható tanácsokkal ellátni a SecurID előfizetőket.

Az egyik ilyen tanács, amelyet különböző szakemberek javasolnak a SecurID-t használó rendszereknél, az autentikációs hibák figyelése. Feltételezhető, hogy a támadók megpróbálnak információkat gyűjteni a SecurID-val védett hozzáférésekről, például bruteforce segítségével kitalálni a PIN kódokat. Egy ilyen próbálkozás jelentős mennyiségű autentikációs hibát eredményez.

http://blogs.iss.net/archive/monitoringauth.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »