Pour gérer vos consentements :
Categories: Sécurité

Un programme de ‘hackers’ pointe 9 failles Cisco

Sans vergogne, ce logiciel vous présente un menu: il donne accès à neuf « trous de sécurité » sur des commutateurs Catalyst de Cisco ou sur les produits qui utilisent le système

Internetwork operating system du champion du routage. Par exemple, « Cisco 677/678 Telnet Buffer Overflow Vulnerability » ou « Cisco Catalyst 3500 XL Remote Arbitrary Command Vulnerability » permettent de craquer la protection des solutions Cisco par une attaque en déni de services ou d’affecter le système en exécutant un programme malveillant sans qu’il soit nécessaire de déposer un nom et un mot de passe. Ce programme « casseur » est signé par un groupe de hackers italiens, les BlackAngels. Ils se présentent sur leur site comme « un groupe d’adolescents italiens, experts en sécurité et programmation des réseaux« . D’ailleurs, plus que le programme, c’est son code source qui est proposé sur leur site Web www.blackangels.it. Il n’est pas certain que l’avertissement déposé sur le site, qui cherche à désengager le groupe de toute responsabilité en cas d' »utilisation incorrecte ou illégale du logiciel ou des éventuels dommages causés à d’autres systèmes » suffisent à protéger ces ‘adolescents’ de poursuites judiciaires éventuelles. De son côté, Cisco met ses clients en garde contre l’utilisation d’un tel logiciel et rappelle que les ‘patchs‘ corrigeant ces failles sont disponibles sur son site.

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

6 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

8 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

10 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 jour ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

1 jour ago