c'est des outils d'equation group, supposé (fortement) liés a la NSA,
qui ont été mis aux encheres par un autre groupe ("shadow brokers").
pour prouver la valeur du stash, shadow brokers a laché dans la nature
quelques exploits, dont EXTRABACON, une execution de code dans les ASA
(https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp)

il y'a un repo amélioré qui a porté EXTRABACON sur d'autres versions.
https://github.com/RiskSense-Ops/CVE-2016-6366

Edouard

On 09/23/2016 02:12 PM, LE PROVOST Guillaume wrote:
> Salut la liste,
>
> Un peu de lecture, c'est vendredi !
>
> http://www.lemondeinformatique.fr/actualites/lire-860-000-equipements-cisco-exposes-a-des-outils-lies-a-la-nsa-66006.html?utm_source=mail&utm_medium=email&utm_campaign=Newsletter
>
> Quelqu'un à des infos un peu plus précises ?
>
> Bon WE.
>
> Guillaume.
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à