The Hacker News на русском
Подписаться
Cisco предупреждает о новой уязвимости нулевого дня в ISE, позволяющей обходить аутентификацию (CVSS 10.0), которая активно используется в атаках.
Cisco предупредила о новой уязвимости максимальной степени серьезности, затрагивающей Identity Services Engine (ISE), которая находится под активной эксплуатацией.Уязвимость, отслеживаемая как CVE-2026-76460 (оценка CVSS: 10.0), может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию.«Эта уязвимость связана с недостаточным контролем аутентификации в конечной точке API», — заявила Cisco. «Злоумышленник»