The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews (ok), 29-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


118. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +1 +/
Сообщение от Ivan_83 (ok), 29-Янв-24, 23:19 
Их давно уже почти все раздербанили, и не забывайте что адресов типа 4 млдр, от туда надо ещё кучу отминусовать, а людей уже 7+млрд, а устройств на порядки больше.
Домашние и офисные локалки - это всё чушь, которая отмирает.
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

196. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от timur.davletshin (ok), 30-Янв-24, 11:27 
> Домашние и офисные локалки - это всё чушь, которая отмирает.

Ага, теперь NAT нам обеспечивает не домашний роутер (точнее, не только он), но и провайдер. Ага, это очень прогрессивно )))

Ответить | Правка | Наверх | Cообщить модератору

232. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Ivan_83 (ok), 30-Янв-24, 23:09 
А ты представь что у тебя дома стоит просто свитч, не управляемый и точка доступа.
0 настроек.
Мобила же с ноутом на венде вполне умеют жить в публичных сетях.

И все так заморачиваются безопасностью что почему бы и нет.
У меня легко запаролить некоторые девайсы и можно расшаривать сетку в инет, ничего там страшного нет.
На сервере только фильтры подкрутить на предмет с каких адресов можно пускать.

Ну или роутер поставить, а IoT домашний ограничить с помощью TTL/HOPLIMIT=1 - тогда даже провайдер ничего не увидит, и опять же никаких фаерволов и нат не нужно.

Ответить | Правка | Наверх | Cообщить модератору

269. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 13:53 
> У меня...

Никто о тебе не спрашивал.

> TTL/HOPLIMIT=1

Это да, это защита. Никто ж её перезаписывать не умеет.

Ответить | Правка | Наверх | Cообщить модератору

211. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +1 +/
Сообщение от Анонимemail (211), 30-Янв-24, 13:44 
> а людей уже 7+млрд

Наверн ты хотел корреляцию провести "каждому челу по одному ipv6"

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

215. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +1 +/
Сообщение от Tron is Whistling (?), 30-Янв-24, 14:22 
И вот каждому из них прямо сейчас надо паблик IP.
Чтобы вулны ещё и в них светили голым задом в открытую сеть.
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

227. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +1 +/
Сообщение от нах. (?), 30-Янв-24, 18:39 
не паблик ip, а маршрутизируемую /52!

Чтоб в этом ipv6 кроме ботнетов вообще ничего не выжило.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру