mastodon.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
The original server operated by the Mastodon gGmbH non-profit

Administered by:

Server stats:

330K
active users

#cisco

17 posts17 participants4 posts today

Does anyone know if #Cisco #IOS v15 implements "separation of execution environments", #NIST #RMF SC-39? (just the base controls; not subject to the enhancements)

Been hearing lots about the "planes"...data plane, control plane, mgmt plane...but if you "show processes", those are what I'm talking about. Does IOS do ASLR, DEP, etc?

For ref: csf.tools/reference/nist-sp-80

CSF Tools - The Cybersecurity Framework for Humans · Process Isolation - CSF ToolsMaintain a separate execution domain for each executing system process.

gründet Foundation AI!
Ziel: durch offene, spezialisierte -Modelle verbessern.
Basierend auf Robust Intelligence sollen die Modelle geschlossene Systeme bei Effizienz & Leistung übertreffen. Mehr Kontrolle, mehr Innovation!

The Persistent Threat of Salt Typhoon: Tracking Exposures of Potentially Targeted Devices

Salt Typhoon, a Chinese state-sponsored threat actor, has been targeting major telecommunications providers worldwide by exploiting vulnerabilities in network devices. This analysis tracks global exposures of internet-facing devices associated with Salt Typhoon activity over six months, including Sophos Firewalls, Cisco IOS XE WebUIs, Ivanti Connect Secure, and Fortinet FortiClient EMS systems. Overall combined exposure decreased by 25%, with Sophos Firewall interfaces showing the largest reduction. Cisco IOS XE was the only platform with increased exposure. Geographically, most exposures remain concentrated in the United States, except for Sophos XG Firewall exposures in Germany. The persistence of exposed devices raises questions about remediation efforts and organizational responses to these threats.

Pulse ID: 680c3c41a960b91fa23ec72d
Pulse Link: otx.alienvault.com/pulse/680c3
Pulse Author: AlienVault
Created: 2025-04-26 01:52:01

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

Aufwärtstrend gestoppt oder nur unterbrochen?

Es war beeindruckend: fast 50% stieg die Aktie von August letzten Jahres bis Februar diesen Jahres. Doch dann kam Trump mit seinen täglichen neuen Zoll-Ankündigungen und die Aktie legte wieder den Rückwärtsgang ein. Die Frage, die ich mir nun stelle, liegt auf der Hand: ist es einfach nur das allgemeine Börsenklima für Tech-Werte, das jetzt belastet? Oder ist es ein nachhaltiger Abwärtstrend, der auch dann noch abhält. wenn sich die Märkte wieder beruhigt haben sollten? Die definitive Antwort werden wir natürlich erst in der Zukunft erhalten. Aber es lohnt sich, einen Blick auf das Unternehmen selbst zu werfen und daraus eigene Schlüsse zu ziehen. Denn die Qualität des Geschäftsmodells sollte sich in nur 2 Monaten nicht wesentlich verändert haben. Zudem gibt es nun die jährliche Dividendenerhöhung, die den schwächeren US-Dollar zumindest ein wenig abfedert. Warum meine Hoffnungen trotzdem nicht erfüllt wurden und wie ich die Perspektiven nun sehe, erfährst Du in diesem Beitrag. […]

divantis.de/aufwaertstrend-ges

Lessons from Ted Lasso for cybersecurity success

This article draws parallels between the popular TV show Ted Lasso and the cybersecurity industry, emphasizing the importance of intellectual curiosity in the field. The author, William Largent, discusses his approach to interviewing candidates for Talos, focusing on their innate curiosity rather than specific skillsets. The piece also covers recent cybersecurity news, including Cisco Talos' blog post on the initial access broker 'ToyMaker' and their custom backdoor 'LAGTOY'. Additionally, it highlights several security headlines, such as Apple's zero-day bug fixes and Microsoft's efforts to purge inactive Azure cloud tenants. The article concludes with information on upcoming events and prevalent malware files detected by Talos.

Pulse ID: 680ac8fa196946795405ce9a
Pulse Link: otx.alienvault.com/pulse/680ac
Pulse Author: AlienVault
Created: 2025-04-24 23:27:54

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.
#AWS#Azure#BackDoor

vPC/MLAG: сравнение Eltex с Cisco и Huawei

Привет, Хабр! Меня зовут Никита Николайчук, я – ведущий инженер по сетевым технологиям. В 2025 году далеко не все компании могут позволить себе Cisco Nexus или Huawei Cloud Engine. При этом я пока еще не встречал статьи, которые бы описывали особенности внедрения и эксплуатации vPC (которая MLAG) пары российских вендоров. И начать хочется с Eltex. Безусловно, вы можете найти инструкции от вендора (достаточно подробные и понятные), однако в этой статье я постараюсь показать особенности реализации (или не реализации) некоторых наиболее популярных фич, к которым мы так привыкли, эксплуатируя Cisco и Huawei. Данная статья в некотором смысле представляет собой сравнительную таблицу для трех вендоров, при этом акцент сделан на логику работы и архитектуру коммутаторов Eltex MES (просто потому что про Cisco и Huawei сказали все и всё). Интересно? Переходите под кат!

habr.com/ru/companies/t2/artic

ХабрvPC/MLAG: сравнение Eltex с Cisco и HuaweiПривет, Хабр! Меня зовут Никита Николайчук, я – ведущий инженер по сетевым технологиям. Сегодня, в 2025 году, далеко не все компании могут позволить себе Cisco Nexus или Huawei Cloud Engine. При этом...
#vpc#mlag#vrrp