Blast-RADIUS позволяет обойти аутентификацию в широко распространенном протоколе RADIUS

Blast-RADIUS позволяет обойти аутентификацию в широко распространенном протоколе RADIUS

Группа ИБ-специалистов и ученых привлекла внимание к уязвимости (CVE-2024-3596) в протоколе RADIUS, который существует и используется больше 30 лет. Атака Blast-RADIUS позволяет злоумышленникам компрометировать сети и устройства с помощью MitM-атак и коллизий MD5....
10.07.2024 - 18:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Об этом вкусном и распространенном грибе никто не знает: опытные грибники набирают целые ведра такихОб этом вкусном и распространенном грибе никто не знает: опытные грибники набирают целые ведра таких Об этом вкусном и распространенном грибе никто не знает: опытные грибники набирают целые ведра таких В лесах Подмосковья в этом сезоне наблюдается не ...

Хакеры обходят двухфакторную аутентификацию с помощью ОТР-ботовХакеры обходят двухфакторную аутентификацию с помощью ОТР-ботов Эксперт Игорь Бедеров из компании НТИ SafeNet сообщил, что хакеры начали использовать ОТР-ботов для обхода двухфакторной аутентификации. Эти боты ими ...

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxyШтурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. У ...

Radius эксклюзивно для Японии выпустила наушники в виде котенкаRadius эксклюзивно для Японии выпустила наушники в виде котенка Новые наушники были представлены в Японии и их не планируют продавать на других рынках. Radius решила сделать модель наушников в виде котенка, а част ...

В Citizen Lab нашли проблемы в протоколе MMTLS, используемом в WeChatВ Citizen Lab нашли проблемы в протоколе MMTLS, используемом в WeChat Специалисты CitizenLab обнаружили, что китайская платформа WeChat использует кастомный протокол шифрования, который порождает проблемы с безопасность ...

Курс доллара широко укрепляетсяКурс доллара широко укрепляется График индекса доллара интервалами в 5 минут Во вторник японская иена слабеет. Швейцарский франк также подешевел. Распродажа акций последних дней, ко ...

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кодаУязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс ...

В систему управления доступом RooX UIDM добавлена поддержка протокола RadiusВ систему управления доступом RooX UIDM добавлена поддержка протокола Radius В систему управления доступом RooX UIDM добавлена поддержка протокола Radius. Это позволяет расширить спектр устройств... ...

В Госдуме предложили геймерам проходить аутентификацию через Госуслуги для доступа к играмВ Госдуме предложили геймерам проходить аутентификацию через «Госуслуги» для доступа к играм Члены Государственной Думы и Сената предложили законопроект, обязывающий игровую индустрию регистрировать пользователей и проверять контент видеоигр. ...