Slika je umetno generirana iz kategorije: obramba, tehnologija
Sredina
Zanesljiv vir Verified Propaganda
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda

Ameriška CISA dodala ranljivosti D-Link v katalog znanih izkoriščenih ranljivosti

Ameriška Agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri stare varnostne pomanjkljivosti, ki vplivajo na usmerjevalnike D-Link, kamere in snemalnike omrežnih videoposnetkov. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti v divjini. Ranljivosti so bile odkrite že leta 2020 in 2022, kar kaže na to, da so lahko napadalci že dlje časa izkoriščali te pomanjkljivosti.

Entitete in sentiment

Entiteta Sentiment
CISA nevtralno
D-Link Negativno
KEV katalog nevtralno

Izvorni članki

CISA Adds 3 D-Link Vulnerabilities to KEV Catal...
ciso2ciso.com | 6. 8. 2025 11:03
CISA Adds 3 D-Link Router Flaws to KEV Catalog ...
thehackernews.com | 6. 8. 2025 10:19
U.S. CISA adds D-Link cameras and Network Video...
securityaffairs.com | 6. 8. 2025 6:07

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
mnenja in komentarji:
akademija in raziskave:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Čeprav se dogaja v ZDA, lahko vpliva tudi na uporabnike D-Link naprav v Sloveniji, če ne poskrbijo za posodobitve in varnost.

Podobni članki

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

6. nov 17:07

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

Cisco opozarja na izkoriščanje ranljivosti ničtega dne v napravah za e-poštno varnost
obramba tehnologija
Cisco opozarja na izkoriščanje ranljivosti ničtega dne v napravah za e-poštno varnost

17. dec 20:57

Cisco je opozoril uporabnike na aktivno izkoriščanje nepopravljene ranljivosti ničtega dne (zero-day) v napravah Secure Email Gateway (SEG) in Secure Email and Web Manager (SEWM), ki poganjajo programsko opremo AsyncOS. Napadalci, domnevno povezani s Kitajsko, izkoriščajo ranljivost CVE-2025-20393, ki omogoča izvajanje ukazov s korenskimi pravicami in nameščanje zadnjih vrat (backdoor) za ohranjanje nadzora nad okuženimi napravami. Cisco priporoča upoštevanje varnostnih navodil.

Cisco s Splunkom uvaja agentno umetno inteligenco za varnost in opazovanje
tehnologija obramba
Cisco s Splunkom uvaja agentno umetno inteligenco za varnost in opazovanje

9. sep 18:10

Cisco Systems je predstavil nove izdaje Splunk podatkovne platforme, ki uporabljajo agentno umetno inteligenco za izboljšanje varnostnih operacij in opazovanja digitalne infrastrukture. Novosti vključujejo Splunk Enterprise Security Essentials Edition in Premier Edition, ki poenotita varnostne poteke dela pri odkrivanju groženj, preiskavah in odzivanju. Cisco je predstavil tudi Cisco Data Fabric za poenotenje varnosti, nadzora in upravljanja strojnih podatkov.

F5 potrdil vdor s strani državnih hekerjev in krajo kode BIG-IP
obramba tehnologija
F5 potrdil vdor s strani državnih hekerjev in krajo kode BIG-IP

15. okt 18:05

Ameriško podjetje za kibernetsko varnost F5 je razkrilo, da so ga v začetku avgusta napadli hekerji, povezani z državo, in ukradli neobjavljene ranljivosti BIG-IP ter izvorno kodo. Napadalci so pridobili tudi omejeno količino konfiguracijskih podatkov strank. Podjetje F5 je izpostavilo, da so napadalci zelo sofisticirani. Ukradene ranljivosti BIG-IP so pogosto tarča napadalcev, kar povečuje strah pred zlorabo.

Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

24. okt 15:04

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

Entitete in sentiment

Entiteta Sentiment
CISA nevtralno
D-Link Negativno
KEV katalog nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se dogaja v ZDA, lahko vpliva tudi na uporabnike D-Link naprav v Sloveniji, če ne poskrbijo za posodobitve in varnost.