BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=40

Russian Security Newsline
Хотите установить RSN на своем сайте?

Пользователям Netgear R7000 и R6400 посоветовали приостановить их использование
dl // 10.12.16 15:40
В роутерах Netgear R7000 и R6400 обнаружилась уязвимость, позволяющая удаленно выполнить произвольную команду с администраторскими правами, просто обратившись к роутеру по http.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/12/02.html]
Тривиальность использования стала причиной того, что CERT посоветовала счастливым владельцам этих роутеров немедленно прекратить ими пользоваться до появления исправления. Не исключается уязвимость и других моделей.

Update: В качестве временного решения один из пользователей R7000 предложил использовать эту же уязвимость, чтобы остановить процесс http-сервера. Естественно, управлять роутером до его перезагрузки уже не получится, а после перезагрузки процедуру придется повторить, но это лучше, чем ничего.

Update 2: Netgear выпустила бета-версию прошивок с исправлением, заодно выяснилось, что уязвимости были подвержены практически все актуальные модели.

Источник: ZDNet
теги: уязвимости, router  |  обсудить  |  все отзывы (0)


Stegano атакует через png-баннеры
dl // 07.12.16 14:13
Eset предупреждает об очередном зловреде Stegano, использующем для маскировки стеганографию и скрывающемся в изображениях PNG.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/12/01.html]
Распространяется по крайней мере с начала октябра в первую очередь через рекламные баннеры и ориентирован строго на пользователей IE в сочетании с уязвимым Flash Player. В роли загрузчика выступает идущий с баннером код на JavaScript, извлекающий из изображения значения, соответствующие уровню прозрачности, и преобразующий их в символы атакующего скрипта. Тот использует уязвимость CVE-2016-0162 для проверки того, что исполняется не в контролируемом окружении, после чего загружает flash-файл, использующий три разные уязвимости в зависимости от установленной версии Flash.

Источник: BleepingComputer
теги: ie, flash  |  обсудить  |  все отзывы (0)


Ноябрьские обновления от MS
dl // 08.11.16 21:13
Всего 14, из которых шесть критичных, закрывающих 76 уязвимостей.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/11/01.html]
Традиционные кумулятивные обновления Edge, IE и Adobe Flash, на которые приходится большая часть устраненных уязвимостей, удаленное исполнение кода в Microsoft Video Control, Microsoft Graphics Component и Microsoft Office, эскалация привилегий в Common Log File System Driver, драйверах уровня ядра, Windows Authentication Methods, Virtual Hard Disk Driver и SQL Server; обход защиты в Boot Manager.

Источник: Microsoft Security Bulletin Summary
обсудить  |  все отзывы (0)


Интернет в прошлую пятницу упал из-за вебкамерного ботнета
dl // 28.10.16 02:02
DNS-провайдер Dyn, DDoS-атака на серверы которого привела к недоступности значительной части американского сегмента сети, сообщил о предварительных результатах анализа атаки.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/04.html]
Причем если в первых сообщениях речь шла о десятках миллионах атакующих устройств, сейчас показатели стали гораздо скромней: в атаке принимало участие до 100 тысяч устройств. Большая их часть входила в ботнеты, контролируемые трояном Mirai, специализирующемся на заражении видеокамер, видеорекордеров и прочих "умных" устройств, и способном запускать самые разные типы DoS-атак, от SYN-флуда до заваливания HTTP-запросами.

Успеху атаки способствовал факт ее усиления средствами самой инфраструктуры DNS - запросы ботнета спровоцировали по крайней мере десятикратную волну запросов от рекурсивных серверов, пытавшихся обновить свои кэши.

То ли еще будет, когда в интернет начнет ходить каждый второй холодильник.

Источник: The Register
теги: ddos, iot  |  обсудить  |  все отзывы (0)


Деннис Ритчи умер. Опять.
dl // 14.10.16 16:52
Со вчерашнего дня социальные сети заполнились сокрушенными перепостами о смерти одного из создателей С.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/03.html]
Отметился CEO Google Сундар Пичаи, основатель Craigslist Крэг Ньюмарк и другие.

Вот только штука в том, что Ритчи умер почти ровно 5 лет назад, 8 октября 2011. Волну же некропостов (во всех смыслах слова) запустил основатель GigaOm Ом Малик, наткнувшийся на статью Wired пятилетней давности и не удосужившийся обратить внимание на дату, светящуюся прямо в URL. Ну а после ретвита Сундара Пичаи лавину опоздавших соболезнований было уже не остановить.

С другой стороны, пять лет назад смерть Ритчи прошла относительно незамеченной популярными СМИ на фоне случившейся примерно тогда же смерти Стива Джобса. Так что некая поэтическая справедливость во всем этом есть.

Источник: OfficeChai
теги: rip  |  обсудить  |  все отзывы (0)




««    «   41  |  42  |  43  |  44  |  45  |  46  |  47  |  48  |  49  |  50 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach