Компания Cisco выпустила обновления безопасности для устранения критической уязвимости в виртуальном устройстве Cisco Umbrella, позволяющей неавторизованному атакующему удаленно похищать учетные данные администратора. Фрейзер Хесс из Pinnacol Assurance обнаружил уязвимость (отслеживаемую как CVE-2022-20773) в механизме SSH-аутентификации на основе ключей в Cisco Umbrella VA. Облачная служба безопасности Cisco Umbrella применяется более чем в 24 000 организаций в качестве защиты DNS-уровня от фишинга, вредоносных…