Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Cisco ogłosiło właśnie załatanie podatności klasy Buffer Overflow we flagowym produkcie ASA:

ASA bug
Całość polega na wysłaniu odpowiednio spreparowanego pakietu NetBIOS:
An attacker could exploit this vulnerability by sending a crafted NetBIOS packet in response to a NetBIOS probe sent by the ASA software. An exploit could allow the attacker to execute arbitrary code and obtain full control of the system or cause a reload of the affected system.
Producent zaznacza też, że Identity Firewall jest włączony domyślnie, jednak funkcja NetBIOS probing (konieczna do wykorzystania podatności) – już nie. Stąd też m.in. zapewne obniżony do 7.7 Temporal Score z bazowego aż 9.3 w notacji CVSSv2.
Dzięki dla Marka C. za podesłanie informacji.
–ms