Les professionnels de GBNews.ch s'allient à la puissance des technologies en intelligence artificielle générative, pour informer la communauté des affaires et le grand public, des dernières tendances et des évolutions du marché de l'emploi.

Agenda

Anatomie, une immersion ...

Du 16 avril 2025 au 17 avril 2026

"Afrosonica - Paysages ...

Du 16 mai 2025 au 4 janvier 2026.

Noël au Quai ...

Du 20 novembre au 24 décembre 2025

Elles. Artistes aborigènes ...

Du 11 décembre 2025 au 19 avril 2026

Black Movie 2026 ...

Du 16 au 25 janvier 2026

Security issues for Zyxel

Écrit par Arun Karunakaran
Paru le 8 janvier 2021

IT security breeches

A critical vulnerability was discovered in Zyxel products, which has the potential to affect many IT devices in Switzerland.

Zyxel, a Taiwanese company, manufactures networking hardware such as firewalls and Wi-Fi access points. The company's products are popular in Switzerland, and are especially used by small and medium-sized companies, and by Internet providers such as Sunrise.

A lucky find?

A critical vulnerability was discovered by Niels Teusink, a researcher who works for EYE, a Dutch cyber security company. He then reported it to Zyxel on November 29 2020. This issue affected a range of company products, including USG, USG FLEX, ATP, VPN firewalls, and Wi-Fi controllers.

This has become a big problem for the company. As one commentator pointed out, "Someone could for example change firewall settings to allow or block certain traffic. They could also intercept traffic or create VPN accounts to gain access to the network behind the device. Combined with a vulnerability like Zerologon this could be devastating to small and medium businesses."

For users...

Some estimates believe that more than 100,000 devices were probably affected by this security flaw For example, researchers discovered that around 10 percent of Zyxel devices in the Netherlands were running compromised software. To fix the problem, Zyxel released a firmware patch on December 18 (ZLD V4.60 Patch1). Users should immediately update to this version. For the Wi-Fi controllers running versions from 6.00 to 6.10, the patch will only be released on 8 January this year.  (V6.10 Patch1).

The company was also suffered from another similar security issue in 2016, though this time, the security breech is far more widespread.

Further reading

New Rules for Big Tech in Europe by

Sources:

https://arstechnica.com/information-technology/2021/01/hackers-are-exploiting-a-backdoor-built-into-zyxel-devices-are-you-patched/

https://securityboulevard.com/2021/01/zyxel-hardcoded-backdoor-account-vulnerability/

https://www.zdnet.com/article/backdoor-account-discovered-in-more-than-100000-zyxel-firewalls-vpn-gateways/

https://thehackernews.com/2021/01/secret-backdoor-account-found-in.html

Image:

Articles connexes :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram
Résumé de la politique de confidentialité
GBNews.ch | Actualités: Emploi, RH, économie, entreprises, Genève, Suisse.

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.

Cookies strictement nécessaires

Cette option doit être activée à tout moment afin que nous puissions enregistrer vos préférences pour les réglages de cookie.

Cookies tiers

Ce site utilise Google Analytics pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus populaires.

Garder ce cookie activé nous aide à améliorer notre site Web.