Cisco a corrigé une vulnérabilité critique dans le moteur de services d'identité (ISE) qui permettrait à des attaquants non authentifiés d'effectuer des actions malveillantes. Une vulnérabilité suivie sous le numéro CVE-2025-20286 (score CVSS de 9,9) dans les déploiements cloud de Cisco ISE sur AWS, Microsoft Azure et Oracle Cloud Infrastructure permet aux attaquants à distance non authentifiés d'accéder à des données sensibles, d'effectuer des actions administratives limitées, de modifier […]
securityaffairs.com
Critical flaw in Cisco ISE impacts cloud deployments on AWS, Microsoft Azure, and Oracle Cloud Infrastructure
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...