Egyre valószínűbb a SecureID kompromittálhatósága

A Wired biztonságtechnikai portál olyan információkhoz jutott, melyek szerint az L-3 Communications rendszerét támadás érte, melynek kivitelezésében a támadók, a korábban az EMC-től megszerzett, SecurID technológiához kapcsolódó információkat használták fel.

Néhány napja, a szintén az USA védelmi minisztériumával kapcsolatban álló Lockheed Martinnal kapcsolatban jelentek meg hasonló hírek, de több más hasonló profilú vállalatnál észleltek különböző biztonsági incidenseket.

Szépen lassan szinte bizonyossá vállik, hogy az EMC-től bizony kikerültek olyan információk, melyek felhasználása közvetlen veszélyt jelent a SecurID-t használó rendszerek biztonságára.

http://www.wired.com/threatlevel/2011/05/l-3/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »