Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Cisco onderzoekt op Black Hat onthuld gat in firewall

07 augustus 2006 - 08:55ActueelSecurity & AwarenessCisco
Jasper Bakker
Jasper Bakker

Cisco is nog bezig met een onderzoek naar het recent ontdekte beveiligingsgat in zijn PIX-firewall. Het gat is vorige week onthuld op de Black Hat-hackersconferentie in Las Vegas.

Details over het gat zijn vooralsnog niet bekendgemaakt, ook niet in de presentatie over VoIP-beveiliging van de Duitse ontdekker Hendrik Scholz. Hij deelde wel mee dat het gat makkelijk misbruikt kan worden om de firewall met SIP-pakketten (Session Initiation Protocol) te passeren en zelfs te beheren. Poorten zijn dan van buitenaf open te zetten om vervolgens interne servers gewoon te kunnen benaderen, aldus Scholz op Black Hat 2006.

Cisco is volgens de Duitse hacker al op de hoogte van het lek. Die producent van netwerkapparatuur laat nu echter weten dat het de ernst van het beveiligingsgat nog moet inschatten. Het zou slechts een misconfiguratie van de firewall-appliance kunnen zijn, verklaart het bedrijf. Ondertussen werkt het wel aan een oplossing voor dit probleem.

De Black Hat-conferentie bezorgde Cisco vorig jaar ook al problemen. Beveiligingsonderzoeker Michael Lynn zou een presenatie geven over een nieuw, ernstig beveiligingsgat in Cisco-apparatuur. De fabrikant klaagde de organisatie echter aan, zette Lynns werkgever ISS onder druk en eiste verwijdering van delen van de omstreden presentatie. Vlak voor de aanvang van de conferentie zijn dan ook delen uit het papieren programmaboek gescheurd. Video-opnames van die actie circuleren op Internet. Lynn nam vrijwillig ontslag om zijn presentatie toch te kunnen geven. Uiteindelijk hebben de twistende partijen een schikking gesloten.

Meer over

Netwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    Copilot
    ActueelSecurity & Awareness

    Microsoft Copilot liet geheime toegang tot bedrijfsdata toe 

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    OpinieWerkplek & Beheer

    Digitale weerbaarheid vereist verschuiving van reactief naar proactief

    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Exposanten 

    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma en Sprekers 

    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs