Postřehy z bezpečnosti: kritické zranitelnosti v Cisco ISE a Webex
Před 4 dny
V dnešním díle se podíváme na kritické zranitelnosti v produktech společnosti Cisco, nový RAT zaměřený na Android, sofistikovaný adware a dvě kritické zranitelnosti v produktech od Fortinetu. Společnost Cisco vydala opravy pro čtveřici kritických bezpečnostních nedostatků zasahujících služby Identity Services Engine (ISE) a Webex, které mohou vyústit v libovolné spuštění kódu nebo impersonaci uživatelů. Nejzávažnější zranitelnost v rámci Webex Services, evidovaná pod označením CVE-2026–20184 (CVSS skóre 9,8), pramení z nesprávné validace certifikátů při integraci Single Sign-On (SSO) s Control Hubem. Tato zranitelnost umožňuje neautentizovanému útočníkovi vzdáleně převzít identitu libovolného uživatele v rámci služby, čímž získává neoprávněný přístup k firemním zdrojům bez nutnosti interakce s obětí.








































































