One of the most widely used scanners is #Nessus, and many of its plugins have terrible specificity (they are prone to false positives).

One plugin I had to deal with today is plugin 137702. It finds systems vulnerable to #Ripple20, a set of 19 vulnerabilities in the Treck TCP/IP stack discovered in 2020. These vulnerabilities are a serious security risk if present, but should have been fixed in most systems by now.

2/ 🧵

100 Millionen Geräte mit Nucleus Net (Siemens) sowie älteren FreeBSD-, NetX- und IPNet-Versionen leider an einer Gruppe Sicherheitslücken. IoT bleibt Baustelle. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks

100 Millionen Geräte mit Nucleus Net (Siemens) sowie älteren FreeBSD-, NetX- und IPNet-Versionen leider an einer Gruppe Sicherheitslücken. IoT bleibt Baustelle.

Code-Mängel in neun TCP/IP-Stacks, die vor allem im IoT-Bereich genutzt werden, eröffnen Spoofing-, Hijacking- und Denial-of-Service-Angriffsmöglichkeiten.
Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks
Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks

Code-Mängel in neun TCP/IP-Stacks, die vor allem im IoT-Bereich genutzt werden, eröffnen Spoofing-, Hijacking- und Denial-of-Service-Angriffsmöglichkeiten.

Die im Juni 2020 von Ripple20 betroffene TCP/IP-Implementierung weist weitere, neu entdeckte Sicherheitslücken auf. Ausgenutzt wurden die bislang (noch) nicht.
Neue, teils kritische Lücken im Treck TCP/IP-Stack entdeckt – Updates verfügbar
Neue, teils kritische Lücken im Treck TCP/IP-Stack entdeckt – Updates verfügbar

Die im Juni 2020 von Ripple20 betroffene TCP/IP-Implementierung weist weitere, neu entdeckte Sicherheitslücken auf. Ausgenutzt wurden die bislang (noch) nicht.

Ein Ripple20-Déjà-vu im Open-Source-Gewand: Bugs in vier quelloffenen TCP/IP-Stacks reißen Lecks in Millionen von beruflich und privat genutzte Geräte.
Amnesia:33 – Sicherheitslücken in TCP/IP-Stacks betreffen Millionen Geräte
Amnesia:33 – Sicherheitslücken in TCP/IP-Stacks betreffen Millionen Geräte

Ein Ripple20-Déjà-vu im Open-Source-Gewand: Bugs in vier quelloffenen TCP/IP-Stacks reißen Lecks in Millionen beruflich und privat genutzter Geräte.

Cisco исправила три критические уязвимости Ripple20 #Cisco, #Ripple20 https://www.securitylab.ru/news/510547.php https://twitter.com/SecurityLabnews/status/1287678892208263168/photo/1
Cisco исправила три критические уязвимости Ripple20

Одна из уязвимостей была проэксплуатирована в реальных атаках.

Cisco Webex, Router Bugs Allow Code Execution - High-severity flaws plague Cisco's Webex collaboration platform, as well as its RV routers for sma... more: https://threatpost.com/cisco-webex-router-code-execution/156706/ #highseverityflaw #vulnerabilities #securityupdate #ciscorvrouter #cve-2020-3342 #smallbusiness #vulnerability #workfromhome #ciscowebex #remotework #ripple20 #cisco #bug #fix
Cisco Webex, Router Bugs Allow Code Execution

High-severity flaws plague Cisco's Webex collaboration platform, as well as its RV routers for small businesses.

Threatpost - English - Global - threatpost.com
Ripple20 0day漏洞曝光,扫荡全球各行业数亿台联网设备 - FreeBuf互联网安全新媒体平台

文章目录 内存损坏漏洞 部分漏洞已修复防范建议 针对设备供应商 针对运营商和网络用户(基于CERT / CC和CISA ICS-CERT建议) 以色列网络安全公司JSOF周二警告说,由于严重安全漏洞影响了Treck TCP/IP堆…

Ripple20 erschüttert das Internet der Dinge

Eine Reihe von teils kritischen Sicherheitslücken in einer TCP/IP-Implementierung gefährdet Geräte in Haushalten, Krankenhäusern und Industrieanlagen.

À peine anxiogène, la démo de #Ripple20 avec les lumières qui s"éteignent et la pompe médicale qui appelle au secours.

https://www.youtube.com/watch?v=jkfNE_Twa1s

#OnVaTousMourir #cybersécuritay

JSOF Ripple20 Exploit UPS

YouTube