Метка: Cisco

  • Cisco Systems предупредила о 0-day уязвимостях в IOS XR

    Cisco Systems предупредила о 0-day уязвимостях в IOS XR

    В минувшие выходные специалисты Cisco Systems, Inc. сообщили об уязвимостях нулевого дня, обнаруженных в составе Cisco IOS XR, которая обычно устанавливается на маршрутизаторы операторского класса и сетевое оборудование в центрах обработки данных.
    Обнаружена уязвимость в Cisco IOS
    Проблемы отслеживаются как CVE-2020-3566 и CVE-2020-3569. Первая получила 8,6 баллов из 10 возможных по шкале CVSS. Уязвимость связана с функцией DVMRP (Distance Vector Multicast Routing Protocol), и эксперты объясняют, что баги позволяют удаленному неавторизованному нарушителю спровоцировать истощение памяти процесса и вызвать сбой в работе других процессов, запущенных на устройстве (в том числе протоколов внутренней и внешней маршрутизации). По сути, нарушитель может устроить серьезную DoS-атаку на уязвимом сетевом оборудовании.
    Более того, на прошлой неделе уже были замечены попытки эксплуатации данной проблемы. Эксплуатацию уязвимости обнаружили после обращения неназванного клиента в службу поддержки, и для расследования инцидента была привлечена команда поддержки компании — PSIRT (Cisco Product Security Incident Response Team).
    К сожалению, патчей пока нет, и на их создание уйдет несколько дней. Пока же Cisco Systems предлагает своим клиентам несколько обходных путей и методов защиты, чтобы предотвратить попытки эксплуатации.
  • Скачать Aircrack-ng для Windows

    Скачать Aircrack-ng для Windows

    Aircrack представляет собой набор инструментов для аудита
    беспроводных сетей (взлома wi-fi WEP и WPA-PSK ключей). За
    счет использования оптимизированных атак, взлом происходит быстрее по
    сравнению с другими инструментами взлома WEP и WPA ключей.

    Постараюсь собрать всю информацию для вас о наборе программ aircrack-ng.

    Aircrack-ng для Windows

    В набор программ aircrack-ng 1.4 win входят:
    • aircrack-ng – программа для взлома WEP и WPA-PSK ключей;
    • airdecap-ng – инструмент расшифровки захваченных файлов;
    • aireplay-ng – генератор пакетов беспроводной сети;
    • airodump-ng – используется для захвата пакетов wi-fi сети;
    • packetforge-ng – используется для создания шифрованных пакетов;
    • wzcook – восстанавливает WEP ключи в Win XP;
    • ivstools – инструмент для объединения и конвертирования.ivs файлов.
    • airtun-ng – инструмент для мониторинга беспроводной сети и генерации трафика;
    • airserv-ng –
      сервер беспроводной карты, позволяет удаленное
      использование wlan-карты, решает некоторые ограничения связанные с ОС и
      драйверами;
    • airolib-ng – инструмент для хранения списков беспроводных сетей и ключей, позволяет рассчитать PMKs для взлома WPA/WPA2;
    • wesside-ng – является «авто-магическим» инструментом,
      позволяющий взломать WEP ключ в течение нескольких минут. Все
      делается без вашего вмешательства.

       Скачать Aircrack-ng 1.4 Windows (Размер: 18,7 Мб, скачен 501 499 раз)

  • Министерство внутренней безопасности США ищет помощи «студентов-хакеров»

    Министерство внутренней безопасности США ищет помощи «студентов-хакеров»

    Ведомство объявило о намерении искать молодых сотрудников для борьбы с информационными угрозами 

    Министерство внутренней безопасности США намерено в скором времени объявить поиск хакеров студенческого возраста, чтобы совместно бороться с угрожающим количеством ежедневных атак на компьютерные сети внутри государства. Об этом заявила глава ведомства Джанет Наполитано. По ее словам, в настоящий момент DHS нуждается примерно в 600 таких сотрудниках.

    Летние программы стажировок для студентов

    Наполитано также отметила, что недостаток квалифицированной рабочей силы в области информационных технологий является довольно распространенной проблемой среди множества американских правительственных учреждений, в том числе для DHS и Пентагона. 

    Данную тенденцию эксперты связывают с тем, что большинство опытных хакеров вербуются компаниями из частного сектора, часто предлагающими более выгодные условия трудоустройства.

    В связи с этим, по словам главы DHS, ведомство намерено реализовать «целый ряд программ стажировки и выплаты стипендий, способных привлечь молодое поколение».

  • Сколько можно заработать, вбивая картон?

    «Вбивать картон» — использовать для покупок в интернете номер кредитной карты незнакомого вам человека. Выгода в том, что все покупки будут происходить за его счёт. Однако обналичить кредитную или зарплатную карту постороннего человека таким способом не так уж просто, однако всё же существуют варианты превращения виртуальных денег на карте в наличность в вашем кармане.

    Обналичить карту даже если вы не знаете PIN-код, как оказалось, вполне реально. Для этого нужно воспользоваться службами пополнения электронных кошельков или он-лайн играми.