Source |
The Hacker News |
Identifiant |
8450467 |
Date de publication |
2024-02-15 19:50:00 (vue: 2024-02-15 16:07:57) |
Titre |
Ivanti Pulse Secure trouvé en utilisant la version Linux de 11 ans et les bibliothèques obsolètes Ivanti Pulse Secure Found Using 11-Year-Old Linux Version and Outdated Libraries |
Texte |
Une ingénierie inversée du micrologiciel fonctionnant sur les appareils Secure Ivanti Secure a révélé de nombreuses faiblesses, soulignant une fois de plus le défi de sécuriser les chaînes d'approvisionnement des logiciels.
Eclypsiusm, qui a acquis le micrologiciel version 9.1.18.2-24467.1 dans le cadre du processus, a déclaré que le système d'exploitation de base utilisé par la société de logiciels basée en Utah pour l'appareil est CentOS 6.4.
"Pulse Secure fonctionne un
A reverse engineering of the firmware running on Ivanti Pulse Secure appliances has revealed numerous weaknesses, once again underscoring the challenge of securing software supply chains.
Eclypsiusm, which acquired firmware version 9.1.18.2-24467.1 as part of the process, said the base operating system used by the Utah-based software company for the device is CentOS 6.4.
"Pulse Secure runs an |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
24467 acquired again appliances base based centos chains challenge company device eclypsiusm engineering firmware found has ivanti libraries linux numerous old once operating outdated part process pulse revealed reverse running runs said secure securing software supply system underscoring used using utah version weaknesses which year |
Tags |
Threat
|
Stories |
|
Move |
|