Microsoft og Facebook betaler penger for svakheter i open source-prosjekter. Google har begynt å kryptere dataene mellom datasentre. Cisco retter svakheter i Telepresence VX Clinical Assistance, Waas Mobile og håndtering av SIP i IOS.
Microsoft og Facebook betaler penger for svakheter i open source-prosjekter
Google har begynt å kryptere dataene mellom datasentre
Cisco retter svakhet i TelePresence VX Clinical Assistant
Cisco har sluppet en oppdatering til modulen WIL-A for TelePresence VX Clinical Assistant. I følge Cisco er det en programeringsfeil i denne modulen som gjør at passordet til brukeren "admin" settes blankt hvis enheten modulen er installert på. restartes. Dette gjør det mulig for hvem som helst å få full administratortilgang, hvis man har fysisk tilgang til enheten. For mer informasjon, se referansen. |
Anbefaling |
Installer oppdatering fra produsent. |
Referanser |
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20131106-tvxca
|
Cisco retter svakhet i WAAS Mobile
Cisco retter svakhet i håndtering av SIP i IOS
Cisco har sluppet en oppdatering som retter en svakhet i håndteringen av SIP-sesjoner i IOS. Svakheten gjør det mulig å fylle en berørt enhet ved å sende spesielt utformede SIP-pakker til en berørt enhet. Dette kan føre til en tjenestenekttilstand. Spesielt SIP-gatewayer kan værer berørt av denne svakheten. IOS-baserte som kun håndterer gjennomgående SIP-trafikk er ikke berørt av svakheten. For mer informasjon, se referanse. |
Anbefaling |
Installer oppdatering fra produsent. |
Referanser |
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20131106-sip
|