A Cisco alertou sobre uma séria vulnerabilidade nos switches da série Nexus 9000. A falha permite que um invasor remoto não autenticado intercepte e modifique o tráfego criptografado entre os nós.
A falha está documentada no CVE-2023-20185 (CVSS 7.4) e está relacionada ao recurso de criptografia CloudSec. Um cibercriminoso pode interceptar pacotes de dados e quebrar a criptografia usando técnicas criptanalíticas.
A vulnerabilidade afeta a série de switches Cisco Nexus 9000 (no modo ACI) com firmware 14.0 e posterior com CloudSec ativado. A vulnerabilidade afeta Cisco Nexus 9332C, Nexus 9364C Fixed Spine e Cisco Nexus 9500 Spine equipados com a placa Cisco Nexus N9K-X9736C-FX.
A situação é agravada pelo fato de que a Cisco ainda não lançou uma atualização que conserte a lacuna e não há solução conhecida para o problema. Os especialistas observam que a capacidade de interceptar, descriptografar e potencialmente alterar o tráfego é um problema sério, especialmente em data centers onde informações confidenciais são armazenadas. Recomenda-se desativar os interruptores vulneráveis.
Elon Musk é muito inspirado pela ideia dos onipresentes robôs humanóides Optimus, que estão sendo…
A IBM Corporation, de acordo com o recurso Siliconangle, decidiu fechar o serviço de nuvem…
A AMD lançou o mais recente pacote de driver gráfico Radeon Software Adrenalin 23.7.1 WHQL.…
O provedor de nuvem americano DigitalOcean anunciou a conclusão de um acordo para adquirir a…
Desenvolvida pela Meta*, a rede social Threads está ganhando audiência rapidamente. Segundo fontes do The…
A OpenAI disponibilizou o GPT-4, seu modelo de linguagem AI mais avançado, por meio de…