|
![]() |
![]() |
||
Пользователям Netgear R7000 и R6400 посоветовали приостановить их использование
dl // 10.12.16 15:40
В роутерах Netgear R7000 и R6400 обнаружилась уязвимость, позволяющая удаленно выполнить произвольную команду с администраторскими правами, просто обратившись к роутеру по http.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/12/02.html]
Тривиальность использования стала причиной того, что CERT посоветовала счастливым владельцам этих роутеров немедленно прекратить ими пользоваться до появления исправления. Не исключается уязвимость и других моделей.
Update: В качестве временного решения один из пользователей R7000 предложил использовать эту же уязвимость, чтобы остановить процесс http-сервера. Естественно, управлять роутером до его перезагрузки уже не получится, а после перезагрузки процедуру придется повторить, но это лучше, чем ничего.
Update 2: Netgear выпустила бета-версию прошивок с исправлением, заодно выяснилось, что уязвимости были подвержены практически все актуальные модели.
|
Источник: ZDNet теги: уязвимости, router | обсудить | все отзывы (0) |
Stegano атакует через png-баннеры
dl // 07.12.16 14:13
Eset предупреждает об очередном зловреде Stegano, использующем для маскировки стеганографию и скрывающемся в изображениях PNG.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/12/01.html]
Распространяется по крайней мере с начала октябра в первую очередь через рекламные баннеры и ориентирован строго на пользователей IE в сочетании с уязвимым Flash Player. В роли загрузчика выступает идущий с баннером код на JavaScript, извлекающий из изображения значения, соответствующие уровню прозрачности, и преобразующий их в символы атакующего скрипта. Тот использует уязвимость CVE-2016-0162 для проверки того, что исполняется не в контролируемом окружении, после чего загружает flash-файл, использующий три разные уязвимости в зависимости от установленной версии Flash.
|
Источник: BleepingComputer теги: ie, flash | обсудить | все отзывы (0) |
Ноябрьские обновления от MS
dl // 08.11.16 21:13
Всего 14, из которых шесть критичных, закрывающих 76 уязвимостей.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/11/01.html]
Традиционные кумулятивные обновления Edge, IE и Adobe Flash, на которые приходится большая часть устраненных уязвимостей, удаленное исполнение кода в Microsoft Video Control, Microsoft Graphics Component и Microsoft Office, эскалация привилегий в Common Log File System Driver, драйверах уровня ядра, Windows Authentication Methods, Virtual Hard Disk Driver и SQL Server; обход защиты в Boot Manager.
|
Источник: Microsoft Security Bulletin Summary обсудить | все отзывы (0) |
Интернет в прошлую пятницу упал из-за вебкамерного ботнета
dl // 28.10.16 02:02
DNS-провайдер Dyn, DDoS-атака на серверы которого привела к недоступности значительной части американского сегмента сети, сообщил о предварительных результатах анализа атаки.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/04.html]
Причем если в первых сообщениях речь шла о десятках миллионах атакующих устройств, сейчас показатели стали гораздо скромней: в атаке принимало участие до 100 тысяч устройств. Большая их часть входила в ботнеты, контролируемые трояном Mirai, специализирующемся на заражении видеокамер, видеорекордеров и прочих "умных" устройств, и способном запускать самые разные типы DoS-атак, от SYN-флуда до заваливания HTTP-запросами.
Успеху атаки способствовал факт ее усиления средствами самой инфраструктуры DNS - запросы ботнета спровоцировали по крайней мере десятикратную волну запросов от рекурсивных серверов, пытавшихся обновить свои кэши.
То ли еще будет, когда в интернет начнет ходить каждый второй холодильник.
|
Источник: The Register теги: ddos, iot | обсудить | все отзывы (0) |
Деннис Ритчи умер. Опять.
dl // 14.10.16 16:52
Со вчерашнего дня социальные сети заполнились сокрушенными перепостами о смерти одного из создателей С.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/03.html]
Отметился CEO Google Сундар Пичаи, основатель Craigslist Крэг Ньюмарк и другие.
Вот только штука в том, что Ритчи умер почти ровно 5 лет назад, 8 октября 2011. Волну же некропостов (во всех смыслах слова) запустил основатель GigaOm Ом Малик, наткнувшийся на статью Wired пятилетней давности и не удосужившийся обратить внимание на дату, светящуюся прямо в URL. Ну а после ретвита Сундара Пичаи лавину опоздавших соболезнований было уже не остановить.
С другой стороны, пять лет назад смерть Ритчи прошла относительно незамеченной популярными СМИ на фоне случившейся примерно тогда же смерти Стива Джобса. Так что некая поэтическая справедливость во всем этом есть.
|
Источник: OfficeChai теги: rip | обсудить | все отзывы (0) |
| «« « 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 |
|
|
|