К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Off очередная уязвимость в UPnP и SSDP

Гость
0 - 07.02.2013 - 14:14
Пока рекомендуют отрубить UPnP
http://habrahabr.ru/post/168613/




Гость
41 - 11.02.2013 - 19:55
офф: опять приходили сейчас свидетели иеговы, этих сходу не запинал, но утомил порядком, уходили с видом явного облегчения, и пообещали вернуься
не в пример предыдущим, которые ушли чуть ли не с проклятиями)
Гость
42 - 12.02.2013 - 01:48
39-gloomymen > просто я не помню наверняка где какие сетевки, можно конечно сузить круг .
Гость
43 - 12.02.2013 - 07:49
тогда один оригинальный пакет поставит точку, в сомнениях разного рода)
Гость
44 - 12.02.2013 - 07:54
если за свою сеть переживаете, можно у гоши потестировать, удаленно
Гость
45 - 12.02.2013 - 12:11
угу. я как раз злой и думаю кому бы по иплу заехать )
Гость
46 - 12.02.2013 - 13:03
http://www.wired.com/wiredenterprise...cket-of-death/
пишут что проблемы были с материнскими платами от Lex CompuTech которая вроде еще и Synertron Technology

Цитата:
On Thursday, Intel confirmed Kielhofner’s findings but said the bug wasn’t its fault. The blame lies with the company that made Kielhofner’s motherboards, Taiwan’s Lex CompuTech. Even though the networking hardware is built by Intel, the bug is in the firmware that Lex ships with its motherboards. To be specific, Lex seems to have used the wrong version of the Electrically Erasable Programmable Read-Only Memory (EEPROM) software for the controller setup that it’s shipping.

...

Lex, which does business under the name Synertron Technology in the U.S., says that it’s testing out a new firmware image, supplied by Intel.
Гость
47 - 12.02.2013 - 13:19
Гоша, откажись от своих намерений, не по христиански!
такой поступок увеличит долю зла на земле
Гость
48 - 12.02.2013 - 15:36
я типа атеистический мусульманин :D
Гость
49 - 12.02.2013 - 18:15
все равно, шайтан с иблисом могут поймать тебя в свои сети
Гость
50 - 12.02.2013 - 18:45
45-Gochy > себе [*****], должно отпустить )))
Гость
51 - 12.02.2013 - 18:47
По иплу не фильтруется, а з а е дь под звездами )))))
Гость
52 - 12.02.2013 - 19:47
51-701054 > так что там с тестами?
а чего Гоша так распереживался? у него много тайваньского дерьма?))
Гость
53 - 12.02.2013 - 20:37
Не, не тестил, неактуально в связи с 46 .
Работа у него такая - переживать ))))
Гость
54 - 12.02.2013 - 20:52
не факт, что конкретно этими хуяторами все и ограничится
нужно опасаться встроенных не в intel, у меня все стэндалоне)
Гость
55 - 12.02.2013 - 21:13
50-701054 > я тебе как нить точно симметрию сделаю...
52-gloomymen > да вроде нет :)
Гость
56 - 12.02.2013 - 21:47
55-Gochy > я в мае как-нить сам лучше )
Гость
57 - 12.02.2013 - 21:48
Чат какой-то получился
Гость
58 - 12.02.2013 - 21:55
Гоша, а чего хипишуешь тогда? на вс. случай поджилками трясешь?)
57-701054 > да как вы сойдетесь, ничего дугого не получается
Гость
59 - 13.02.2013 - 07:26
да вроде не хипишую, просто повод был бы :) А то этот хомяк меня периодически очень бесит ;)
Гость
60 - 13.02.2013 - 10:55
как же вы на рыбалке-то, деретесь без остановки что ли?
Гость
61 - 14.02.2013 - 12:12
Та не, на рыбалке рыбу ловим, уыпиваем , закусываем, иногда правда плохо закусываем, тогда гуси местные хаваются по округе )
Гость
62 - 14.02.2013 - 19:55
ля! пожалуй нуна выложить "охоту на гусей"! Только не помню куда скопировал :D
Гость
63 - 14.02.2013 - 20:33
да, хочу "охоту на гусей", как два синих аборигена враскоряку ловят закусь
Гость
64 - 14.02.2013 - 21:46
62-Gochy > эээ это запрещенный прием :) это былуже не я , а пьянное тело впавшее в децво )))
Гость
65 - 14.02.2013 - 22:17
701054, отставить премьерный мандраж!
Гоша, давай уже кино
Гость
66 - 15.02.2013 - 07:13
хомячина, выкладывай давай. Я чет найти не могу
Гость
67 - 15.02.2013 - 08:22
66-Gochy >нене, мне стыдно такое показывать )))
Гость
68 - 15.02.2013 - 18:48
обломали кино? засранцы
Гость
69 - 12.03.2013 - 21:20
продолжу тему , это не уязвимость конечно, но все таки тема весьма щикотливая
http://habrahabr.ru/post/172393/
Гость
70 - 12.03.2013 - 23:41
да, продолжим, кино где?
Гость
71 - 13.03.2013 - 00:05
плин...я ж не об этом :) пора новое кино снимать, теплеет.
Гость
72 - 13.03.2013 - 00:13
ишто? гуси рыжие что ли будут?
хочу прошлогоднее
Гость
73 - 13.03.2013 - 08:51
Не известно наверняка какие будут гуси, но на рыбалку в этом году надо б сгонять :)
Гость
74 - 15.03.2013 - 00:07
Дыра в роутерах TP-Link
http://habrahabr.ru/post/172799/
Пишут что подвержены модели TL-WDR4300, TL-WR743ND (v1.2 v2.0). Вообще похоже что эта особенность делалась разработчиками для отладки, а потом просто забыли отключить.
Гость
75 - 15.03.2013 - 00:15
+74 Там же в комментариях дают ссылку и на еще одну уязвимость
Цитата:
Кстати, в сети обнаружилось еще такое:
websec.ca/advisories/view/root-shell-tplink-wdr740

TP-Link WDR740ND/WDR740N routers have a hidden debugging shell with root privileges that could be abused by attackers.

The username is hard coded in the HTTP server binary and the password cannot be changed from the management interface so the following credentials are almost guaranteed to work:

/userRpmNatDebugRpm26525557/linux_cmdline.html.

User:osteam
Password:5up

«Update: People have been reporting on forums that models WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR30 20,WR841N also have access to this root shell.»



Какой ужас. Дебаг шелл с рутовыми привилегиями с фиксированными логином и пассвордом (из трёх букв).
Так что владельцам этих девайсов со штатными прошивками стоит озадачиться
Гость
76 - 15.03.2013 - 04:06
хтож юзает тплинки с родными прошами-то?) у них вся сила в openwrt только раскрываецо
Гость
77 - 15.03.2013 - 06:52
76-droidman > Сорри, а где дают неродные? Мож, я слов заветных гугловских не знаю, но "нешмогла"...
Гость
78 - 15.03.2013 - 13:12
Цитата:
Сообщение от TVV1 Посмотреть сообщение
5up
знакомые 3 буквы, на tplink-ах чтоб попасть в U-boot как раз такой на последних, на постарше tpl
Гость
79 - 16.03.2013 - 07:43
77-ТОРМАЗ > http://downloads.openwrt.org/snapshots/trunk/ar71xx/
найдёшь своё устройство - значит есть =)
Гость
80 - 16.03.2013 - 07:55
79-droidman > Спасибо, был там... (((
r460, видать, никому не интересен.


К списку вопросов






Copyright ©, Все права защищены