Egyre valószínűbb a SecureID kompromittálhatósága

A Wired biztonságtechnikai portál olyan információkhoz jutott, melyek szerint az L-3 Communications rendszerét támadás érte, melynek kivitelezésében a támadók, a korábban az EMC-től megszerzett, SecurID technológiához kapcsolódó információkat használták fel.

Néhány napja, a szintén az USA védelmi minisztériumával kapcsolatban álló Lockheed Martinnal kapcsolatban jelentek meg hasonló hírek, de több más hasonló profilú vállalatnál észleltek különböző biztonsági incidenseket.

Szépen lassan szinte bizonyossá vállik, hogy az EMC-től bizony kikerültek olyan információk, melyek felhasználása közvetlen veszélyt jelent a SecurID-t használó rendszerek biztonságára.

http://www.wired.com/threatlevel/2011/05/l-3/


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »