Aercom.by - Новости безопасности в Беларуси и СНГ

21 апреля 2018 г., суббота

Отраслевые мероприятия (Беларусь)

14 апреля, 2018

Основные тренды развития отрасли информационной безопасности – 4-ая международная конференция «IT-Security Conference 2018»

stroytehnorm-logo-2018
11 апреля, 2018

Семинар «ТКП 45-2.02-317-2018 «Пожарная автоматика зданий и сооружений. Строительные нормы проектирования»»

29 марта, 2018

Обучающий курс «Sigur – управление доступом»

27 марта, 2018

Секция «Пожарная безопасность» на выставке «Центр безопасности»

20 марта, 2018

Республиканская научно-практическая конференция «Вентиляция и дымоудаление. Практические аспекты проектирования и эксплуатации». 28 марта 2018 г

15 марта, 2018

Формирование Деловой программы ЦБ 2018

Отраслевые мероприятия (зарубежные)

14 апреля, 2018

Итоги Securika Moscow: 18 379 посетителей за 4 дня – стабильно высокий результат работы

13 марта, 2018

Securika Moscow: более 100 новых участников и рост экспозиции на 10%

12 января, 2018

XI Межотраслевой Форум «CISO FORUM 2020: взгляд в будущее» пройдет 23-24 апреля 2018 года в Москве

3 января, 2018

Конкурсы проектов в России, Беларуси и Казахстане!

5 сентября, 2017

Охрана периметра – от камер видеонаблюдения до противотаранных барьеров Полищука

22 августа, 2017

Участники выставки Securika St. Petersburg рассказывают о продукции, которую представят на выставке

Каталог предприятий

Видео

Журнал "Технологии
безопасности"

Уязвимости Cisco CSG2 могут сделать возможным обход биллинговой системы
31 января, 2011

Cisco предупреждают, что уязвимость в Cisco Content Services Gateway (CSG2) второго поколения может позволить хакерам обойти платежные процедуры и получить доступ к запрещенным сайтам.
В предупреждении для пользователь производитель оборудования сказал, что Cisco Content Services Gateways, которые работают на Cisco Service and Application Module for IP (SAMI), потенциально могут получить доступ к продуктам и услугам бесплатно.
«С определенными настройками эта уязвимость может позволить клиентам получить доступ к сайтам, что будет соответствовать платежной процедуре, но только без взимания средств с клиента», — написано в предупреждении.
«Уязвимость также может позволить клиентам получить доступ к сайтам, доступ к которым в нормальных условиях запрещен на основе настроенной политики ограничения».
Также компания сказала, что Cisco IOS Software версии 12.4(24)MD1 на Cisco CSG2 содержит две уязвимости, которые могут быть использованы удаленным, не прошедшим проверку подлинности атакующим для того, чтобы создать условия отказа в обслуживании.
«Эти уязвимости требуют работы только одного контентного сервиса на Cisco CSG2 и могут быть взломаны с помощью специально созданных TCP-пакетов», — написано в докладе.
Согласно Cisco, использований этих уязвимостей пока не замечено.

Источник: http://anti-virus.by/

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.