Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση

23 Δεκεμβρίου 2025
Αυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του

Αυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του

23 Δεκεμβρίου 2025
Η GamesIndustry.biz παρουσιάζει... το Year In Numbers 2025 | Έτος σε αναθεώρηση

Η GamesIndustry.biz παρουσιάζει… το Year In Numbers 2025 | Έτος σε αναθεώρηση

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση

Marizas DimitrisBy Marizas Dimitris23 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση
Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κρίσιμη ευπάθεια που επηρεάζει τις συσκευές εγγραφής βίντεο δικτύου Digiever DS-2105 Pro προστέθηκε στον κατάλογο Known Exploited Vulnerabilities (KEV) στις 22 Δεκεμβρίου 2025, μετά από στοιχεία ενεργητικής εκμετάλλευσης στη φύση.

Το CVE-2023-52163 είναι ένα θέμα ευπάθειας εξουσιοδότησης που λείπει στις συσκευές Digiever DS-2105 Pro. Αυτό επιτρέπει στους εισβολείς να εκτελούν μη εξουσιοδοτημένες εντολές μέσω της διεπαφής time_tzsetup-cgi.

ΙδιότηςΚαθέκαστα
Αναγνωριστικό CVECVE-2023-52163
Τύπος ευπάθειαςΛείπει η εξουσιοδότηση / Έγχυση εντολής
Προϊόν που επηρεάζεταιΔίκτυο εγγραφής βίντεο Digiever DS-2105 Pro
Ταξινόμηση CWECWE-862 (Λείπει η Εξουσιοδότηση)
Διάνυσμα επίθεσηςΔίκτυο

Το ελάττωμα, που ταξινομείται ως CWE-862 (Λείπει Εξουσιοδότηση), επιτρέπει στους παράγοντες απειλών να παρακάμπτουν μηχανισμούς ελέγχου ταυτότητας και να εισάγουν κακόβουλες εντολές σε ευάλωτα συστήματα.

Η Digiever κατασκευάζει λύσεις δικτυακής εγγραφής βίντεο που αναπτύσσονται ευρέως σε επιχειρήσεις, κρατικές εγκαταστάσεις και κρίσιμα περιβάλλοντα υποδομής.

Το μοντέλο DS-2105 Pro χρησιμεύει ως συσκευή εγγραφής βίντεο δικτύου, διαχειριζόμενη τροφοδοσία κάμερας ασφαλείας και αποθήκευση βίντεο.

Η συμπερίληψη αυτής της ευπάθειας από την CISA στο Κατάλογος KEV επιβεβαιώνει την ενεργή εκμετάλλευση από κακόβουλους παράγοντες, αν και συγκεκριμένες εκστρατείες επίθεσης παραμένουν άγνωστες.

Η δυνατότητα έγχυσης εντολών παρουσιάζει σημαντικούς κινδύνους, επιτρέποντας δυνητικά στους επιτιθέμενους να θέτουν σε κίνδυνο τα συστήματα παρακολούθησης, να χειραγωγούν τις ροές βίντεο, να δημιουργούν μόνιμη πρόσβαση ή να περιστρέφονται σε ευρύτερα περιβάλλοντα δικτύου.

Το εάν αυτή η ευπάθεια έχει χρησιμοποιηθεί σε καμπάνιες ransomware παραμένει άγνωστο προς το παρόν.

Οι υπηρεσίες του Ομοσπονδιακού Πολιτικού Εκτελεστικού Κλάδου (FCEB) πρέπει να αποκαταστήσουν το CVE-2023-52163 έως τις 12 Ιανουαρίου 2026, σύμφωνα με τη δεσμευτική επιχειρησιακή οδηγία (BOD 22-01).

Οι οργανισμοί θα πρέπει να εφαρμόζουν αμέσως ενημερώσεις κώδικα ασφαλείας και μετριασμούς που παρέχονται από την Digiever.

Εφαρμόστε τμηματοποίηση δικτύου για την απομόνωση ευάλωτων συσκευών και ακολουθήστε τις ισχύουσες οδηγίες για υπηρεσίες που συνδέονται με το cloud.

Οι οντότητες που δεν μπορούν να αποκτήσουν ενημερώσεις κώδικα πωλητή θα πρέπει να διακόψουν τη χρήση των επηρεαζόμενων προϊόντων έως ότου καταστούν διαθέσιμα επαρκή μέτρα αντιμετώπισης.

Όλοι οι οργανισμοί που λειτουργούν συστήματα Digiever DS-2105 Pro θα πρέπει να δώσουν προτεραιότητα σε αυτήν την ευπάθεια για άμεση αποκατάσταση, δεδομένης της επιβεβαιωμένης ενεργής εκμετάλλευσης.



VIA: cybersecuritynews.com

Related Posts


Η CISA προσθέτει κρίσιμη ευπάθεια React2Shell στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις
Security
12 2025 CISA Ransomware ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η GamesIndustry.biz παρουσιάζει... το Year In Numbers 2025 | Έτος σε αναθεώρηση
Entertainment

Η GamesIndustry.biz παρουσιάζει… το Year In Numbers 2025 | Έτος σε αναθεώρηση

23 Δεκεμβρίου 2025
Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων
Security

Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

23 Δεκεμβρίου 2025
Σοκ και Δέος: Η Βρετανία Σημειώνει την Πιο Καυτή Χρονιά στην Ιστορία της με Θερμοκρασίες που Ξεπερνούν τους 10 Βαθμούς!
Science

Σοκ και Δέος: Η Βρετανία Σημειώνει την Πιο Καυτή Χρονιά στην Ιστορία της με Θερμοκρασίες που Ξεπερνούν τους 10 Βαθμούς!

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση Security

Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση

Marizas Dimitris23 Δεκεμβρίου 2025
Αυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του Android

Αυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του

Marizas Dimitris23 Δεκεμβρίου 2025
Η GamesIndustry.biz παρουσιάζει... το Year In Numbers 2025 | Έτος σε αναθεώρηση Entertainment

Η GamesIndustry.biz παρουσιάζει… το Year In Numbers 2025 | Έτος σε αναθεώρηση

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια εξουσιοδότησης Digiever στη λίστα KEV μετά την ενεργή εκμετάλλευση

23 Δεκεμβρίου 2025
Αυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του

Αυτό είναι το ένα έξυπνο ρολόι που κάθε γονέας πρέπει να εξετάσει για το παιδί του

23 Δεκεμβρίου 2025
Η GamesIndustry.biz παρουσιάζει... το Year In Numbers 2025 | Έτος σε αναθεώρηση

Η GamesIndustry.biz παρουσιάζει… το Year In Numbers 2025 | Έτος σε αναθεώρηση

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.