HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.06.2020, 11:32
alexzir
Guest
Сообщений: n/a
Провел на форуме:
108647

Репутация: 22
По умолчанию

Palo Alto Networks раскрылакритическую уязвимость, обнаруженную в операционной системе PAN‑OS всех ее брандмауэров следующего поколения, которая может позволить злоумышленникам, не прошедшим проверку подлинности в сети, обойти аутентификацию.

Согласно веб-сайту компании, PAN-OS - это программное обеспечение, которое обеспечивает работу всех брандмауэров Palo Alto Networks следующего поколения.

«Когда включена проверка подлинности на языке разметки безопасности (SAML) и опция «Проверять сертификат поставщика удостоверений» отключена (не отмечена), неправильная проверка подписей в проверке подлинности SAML PAN-OS позволяет злоумышленнику, не прошедшему проверку подлинности на сети, получить доступ к защищенным ресурсам» », сообщает официальный бюллетень безопасности компании.

Хотя параметр «Проверять сертификат поставщика удостоверений» обычно не следует отключать, этот вариант настройки рекомендуется в официальных руководствах по развертыванию, предоставляемых Microsoft, Okta, Ping Identity, Duo и SecureAuth, о чём сообщает Bob Rudis из Rapid7.

«У нас нет специального исследования Sonar для устройств GlobalProtect PAN-OS, но наши общие исследования обнаружили чуть более 69 000 узлов, 28 188 (40,6%) из которых находятся в США», - сказал Рудис.

 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ