小米 Miui Hellas 的新闻
主页 » 所有的新闻 » 新闻 » 小心! 由于未加密的 cookie,VPN 服务上的错误使许多企业容易受到攻击
新闻

小心! 由于未加密的 cookie,VPN 服务上的错误使许多企业容易受到攻击

即使是临时存储 曲奇饼 未加密的形式可能是一个巨大的 安全差距.

Τα VPN服务 最近很常见,并且在个人和公司级别都使用。 但是,当出现危及企业安全的错误时,最好在考虑将其投入运营之前保留我们的保留意见。

特定错误 影响 VPN思科中, Palo Alto Networks公司 脉冲安全,允许黑客渗透网络并访问 cookie,然后可用于忽略某些站点上通过用户名和密码的登录过程。 依据 计算机应急响应小组 (CERT / CC)曲奇饼 通常没有风险,因为它们通常是加密的,但在这种情况下,它们以易受攻击的形式存储在计算机的内存和日志文件中。

许多公司使用 VPN 为了保护自己免受这样的危险,所以这样一个bug的严重性是巨大的。 例如,如果员工的计算机感染了恶意软件,那么黑客将能够访问加密的 曲奇饼 并因此渗透到 VPN 使它几乎没用。

尽管目前只有三个应用程序易受攻击,但它应该始终是一种预防措施,因此如果您使用 VPN,最好经常检查安全更新。 H Palo Alto Networks公司脉冲安全 已经在他们的应用程序中解决了这个问题。 思科在经过广泛测试后并未发现其软件容易受到此漏洞的影响。 它的 VPN 应用 F5网络 有相应的错误已修复,但公司建议使用它 双因素认证.

[the_ad_group id =“ 966”]

Μ不要忘记加入(注册)我们的论坛,这可以通过以下按钮轻松完成...

(如果您已经在我们的论坛中拥有帐户,则无需点击注册链接)

加入我们的社区

在 Telegram 上关注我们!

阅读

发表评论

* 使用此表格即表示您同意在我们的页面上存储和分发您的消息。

本网站使用 Akismet 来减少垃圾评论。 了解如何处理您的反馈数据.

发表评论

小米 Miui Hellas
希腊的小米和 MIUI 官方社区。
阅读
小米 6 无疑是最好的设备之一……