<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html</link>
    <description>В сети зафиксирована массовая атака на домашние маршрутизаторы, в прошивках которых используется реализация http-сервера от компании Arcadyan. Для получения управления над устройствами применяется сочетание двух уязвимостей, позволяющих удалённо выполнить произвольный код с правами root. Проблема затрагивает достаточно большой спектр ADSL-маршрутизаторов от компаний Arcadyan, ASUS и Buffalo, а также устройств, поставляемых под брендами Билайн (проблема подтверждена в Smart Box Flash), Deutsche Telekom, Orange, O2, Telus, Verizon, Vodafone и других операторов связи. Отмечается, что проблема присутствует в прошивках Arcadyan уже более 10 лет и за это время успела перекочевать как минимум в 20 моделей устройств от 17 различных производителей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55609&lt;br&gt;</description>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (Артур)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#340</link>
    <pubDate>Tue, 17 Aug 2021 06:33:47 GMT</pubDate>
    <description>Так это и на Bash&apos;е (а соответственно и на любом другом языке) можно!&lt;br&gt;Это вопросы ОСи, а не языков.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (kissmyass)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#339</link>
    <pubDate>Thu, 12 Aug 2021 19:55:35 GMT</pubDate>
    <description>&amp;gt; Если микротик хочет продолжать продажи на американском и европейском рынке, ему тоже &lt;br&gt;&amp;gt; придётся перенести управление устройствами пользователей в облако в американской юрисдикции. &lt;br&gt;&amp;gt; Пытаться игнорировать требования ФБР - себе дороже. Убики и atlassian уже &lt;br&gt;&amp;gt; прогнулись.&lt;br&gt;&lt;br&gt;а пруфы будут? )) обоcрался пока только убик, и насколько я знаю это его личная инициатива, телеметрии им бладь мало&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#338</link>
    <pubDate>Thu, 12 Aug 2021 18:09:57 GMT</pubDate>
    <description>нужные патчи еще нужно вовремя заметить и вовремя сбэкпортить.&lt;br&gt;&lt;br&gt;А поскольку это все уже для себя делалось, то мне быстро расхотелось и я на некоторое время снова ушел на линуксы в качестве инструментальной платформы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (andy)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#337</link>
    <pubDate>Thu, 12 Aug 2021 17:28:08 GMT</pubDate>
    <description>&amp;gt; И ладно б на нее совсем болт забили и строем пошли на &lt;br&gt;&amp;gt; новые-модные 9-10, нет, нифига - кто-то комитит непонятное что-то. Ему можно. &lt;br&gt;&lt;br&gt;А локальное зеркало с ядра/мира с нужными патчами поддерживать накладно было?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#336</link>
    <pubDate>Thu, 12 Aug 2021 17:24:30 GMT</pubDate>
    <description>потому что как обычно, у актуальной много чего поломано, требования к железу выше, и если я _уже_ пользуюсь неактуальной - значит мне нафиг не нужны те фичи которых в ней нет - иначе бы я чем-то другим пользовался, а не ждал жва года ебилдов. Соответственно, мне нафиг не нужен геморрой с обновлением на живую.&lt;br&gt;&lt;br&gt;И ладно б на нее совсем болт забили и строем пошли на новые-модные 9-10, нет, нифига - кто-то комитит непонятное что-то. Ему можно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (andy)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#335</link>
    <pubDate>Thu, 12 Aug 2021 14:45:26 GMT</pubDate>
    <description>&amp;gt; ну, нечеловеческим усилием их удалось уговорить на timezone update после уже &quot;полного &lt;br&gt;&amp;gt; и окончательного&quot; EOL, а так - ничего они не сделали, при &lt;br&gt;&amp;gt; этом непонятный хмырь продолжал комитить в эту ветку еще пару лет &lt;br&gt;&amp;gt; - но какой-то совершенно ему одному нужный мусор, а не, к &lt;br&gt;&amp;gt; примеру, фикс дыры в sshd или локальный рут на x64.&lt;br&gt;&amp;gt; т.е исправления есть, их легко бэкпортировать, это серьезная проблема - но мы &lt;br&gt;&amp;gt; не будем, патамушта еол и другим не дадим. А что кто-то &lt;br&gt;&amp;gt; там ковыряет что-то непонятно зачем - это кого надо нога, его &lt;br&gt;&amp;gt; еол не касается.&lt;br&gt;&lt;br&gt;А почему нельзя было на актуальную ветку перейти?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#334</link>
    <pubDate>Thu, 12 Aug 2021 13:47:47 GMT</pubDate>
    <description>ну, нечеловеческим усилием их удалось уговорить на timezone update после уже &quot;полного и окончательного&quot; EOL, а так - ничего они не сделали, при этом непонятный хмырь продолжал комитить в эту ветку еще пару лет - но какой-то совершенно ему одному нужный мусор, а не, к примеру, фикс дыры в sshd или локальный рут на x64.&lt;br&gt;&lt;br&gt;т.е исправления есть, их легко бэкпортировать, это серьезная проблема - но мы не будем, патамушта еол и другим не дадим. А что кто-то там ковыряет что-то непонятно зачем - это кого надо нога, его еол не касается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (andy)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#333</link>
    <pubDate>Thu, 12 Aug 2021 13:20:04 GMT</pubDate>
    <description>&amp;gt; И могла бы и еще пожить, если бы не странная логика пацанчиков &lt;br&gt;&amp;gt; из iX и около.&lt;br&gt;&lt;br&gt;А они что сделали?&lt;br&gt;&lt;br&gt;P.S: User, ты тут?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в домашних маршрутизаторах, охватывающая 17 произ... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125002.html#332</link>
    <pubDate>Thu, 12 Aug 2021 11:49:48 GMT</pubDate>
    <description>&amp;gt; мешает поправить что-то самому забюрократизированный апстрим, который&lt;br&gt;&amp;gt; просто не примет исправления за разумное время?&lt;br&gt;&lt;br&gt;нет, так было всегда. Начиная с так и не принятого фикса сброса scsi cache, из-за которого портились диски при шатдауне. Сейчас мешает то что размеры чудовища таковы, что это fulltime job только на изучение всех нужных и важных api.&lt;br&gt;&lt;br&gt;А документация даже хуже того что было в 2000м.&lt;br&gt;&lt;br&gt;&amp;gt; А что не так с devfs было&lt;br&gt;&lt;br&gt;то же что сейчас с ntfs3, только она еще и имела несчастье не нравиться лично его Владычеству, с пальцем. Несколько лет переписывания в погоне за нонсенсами, попытки выполнить все безумные хотелки и придирки, и в конце-концов автору надоело.&lt;br&gt;&lt;br&gt;А вот udev - кого надо нога, это важно и нужно для дрисктопа.&lt;br&gt;&lt;br&gt;&amp;gt; FreeBSD 6 не понравилась?&lt;br&gt;&lt;br&gt;6 только-только оклемалась от переходного периода, и при этом в ней не было каких-то прям нужных и полезных мне киллерфич. А вот восемь была и надежной, и имела работающий zfs, и от статических структур в ядре окончательно ушли именно к ней. </description>
</item>

</channel>
</rss>
