ChatCrawlerпоиск по публичному Telegram Открыть приложение
B

BI.ZONE Bug Bounty Chat

сообщение · 2026-07-30 16:05 UTC
💻
Фотография
нажмите — покажем
🏴‍☠️ Cisco зашила в межсетевые экраны пароль, который уже используют для взлома в реальных атаках └$ Cisco предупредила о критичной дыре в Secure Firewall Management Center. Уязвимость уже эксплуатируют, а рядом с ней вскрылась и вторая, еще более опасная. CWE 798, CVE-2026-20316, CVSS 5.3, но статус High из за того, что доступ можно связать с другими багами FMC для повышения привилегий. Причина в статичных учетных данных встроенного низкопривилегированного аккаунта, зашитых в софт. Неаутентифицированный атакующий просто логинится с этими данными и получает доступ к данным аккаунта. Индикатор компрометации - запись в var log messages со ссылкой на var tmp license.tmp, где процесс www от имени root вызывает package_info.pl
85 ·

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог