Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Gen 17, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Se l’annuncio di una vulnerabilità nei sistemi di rete Cisco rappresenta di per sé qualcosa di preoccupante e che dovrebbe stimolare gli amministratori IT a procedere alla sua correzione, la comparsa di un exploit in grado di sfruttarla equivale a una vera emergenza.
A disturbare i sonni dei tecnici è un tweet di Steven Seeley, nel quale il ricercatore annuncia di aver pubblicato gli exploit per sfruttare alcune vulnerabilità che lo stesso analista ha individuato (e comunicato) qualche tempo fa.
I’m excited to share my post about discovering & exploiting multiple critical vulnerabilities in Cisco’s DCNM.
Busting Cisco’s Beans :: Hardcoding Your Way to Hell https://t.co/EkwwJ2u195
PoC exploit code:https://t.co/Xsae7j8xklhttps://t.co/5LxxCEtnREhttps://t.co/8i5u1kLcEi
— ϻг_ϻε (@steventseeley) January 14, 2020
Come spiega in un post pubblicato sul suo blog, Seeley ha messo a punto diversi exploit che sfruttano le vulnerabilità (CVE-2019-15975, CVE-2019-15976, CVE-2019-15977) emerse in Cisco Data Center Network Manager (DCNM).
Le falle di sicurezza, per cui è disponibile un aggiornamento rilasciato lo scorso 2 gennaio, permettono di aggirare i sistemi di autenticazione sugli endpoint.
Seeley, nello specifico, spiega di aver messo a punto una tecnica che permette di creare un token di autenticazione che gli garantisce l’accesso ai sistemi e permetterebbe di eseguire comandi in remoto sui dispositivi collegati a una rete gestita dal sistema NX-OS.
Ora che il (dettagliatissimo) report del ricercatore è pubblico, chiunque può utilizzare l’exploit per portare attacchi in remoto alle reti gestite dagli switch serie Nexus e serie MDS.
Il suggerimento, naturalmente, è quello di procedere al più presto agli aggiornamenti (qui la pagina relativa sul sito di Cisco) per correggere i bug che consentono l’attacco.
Set 29, 2025 0
Ago 04, 2025 0
Lug 12, 2024 0
Lug 03, 2024 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
