<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html</link>
    <description>В коммутаторах Cisco Catalyst серии PON CGP-ONT-* (Passive Optical Network) выявлена критическая проблема с безопасностью (CVE-2021-34795), позволяющая при включении протокола telnet подключиться к коммутатору с правами администратора, используя заранее известную отладочную учётную запись, оставленную  производителем в прошивке. Проблема проявляется только при активации в настройках возможности доступа через telnet, который отключён по умолчанию...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56118&lt;br&gt;</description>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#114</link>
    <pubDate>Sun, 14 Nov 2021 18:32:58 GMT</pubDate>
    <description>нащот выделеных ве-пе-ен каналов в чорную-то грязь - это и думать забудь. Дешевле тебя, оленя, в командировку туда послать. Болотные сапоги - вон, кладовщик выдаст, под роспись, сдать не забудь.&lt;br&gt;&lt;br&gt;acl на vty, и то хорошо если нормально вешается. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#113</link>
    <pubDate>Sun, 14 Nov 2021 18:30:25 GMT</pubDate>
    <description>&amp;gt; А конкурентов из Bay Networks и Nortel всяких не отстреливали, случаем?&lt;br&gt;&lt;br&gt;нет, те были настолько т-пыми что самовыпилились.&lt;br&gt;&lt;br&gt;(кто работал с нортелем, тот в цирке точно смеяться не будет)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (OpenEcho)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#112</link>
    <pubDate>Sun, 14 Nov 2021 17:33:55 GMT</pubDate>
    <description>&amp;gt; погоди, а как же &quot;этот клиент уже три дня не платит за &lt;br&gt;&amp;gt; свой супер-пупер 720килобит канал - срочно отключити&quot;? Это чего, в какую-нибудь &lt;br&gt;&amp;gt; чорную грязь звиздовать пешком на оленях?!&lt;br&gt;&lt;br&gt;Да я не про провайдеров, они то должны знать что управлять свичами нужно по выделенному ВПН каналу, а про тех бобиков, которые проталкивают в бизнесы манагет свичи, но ни фига не понимают банальных правил секьюрити&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#111</link>
    <pubDate>Sun, 14 Nov 2021 16:24:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не работал ты в нuщe6poдских конторах к замкадье...&lt;br&gt;&amp;gt; К сожалению или радости, - работал во всяких конторах, в том числе &lt;br&gt;&amp;gt; и &quot;нищeбрoдcких&quot;, поэтому и говорю, что там нафиг манагет свитчи не &lt;br&gt;&amp;gt; нужны, им проще понять и протянуть еще один кабель, - и &lt;br&gt;&amp;gt; система надежней и им спокойней &lt;br&gt;&lt;br&gt;погоди, а как же &quot;этот клиент уже три дня не платит за свой супер-пупер 720килобит канал - срочно отключити&quot;? Это чего, в какую-нибудь чорную грязь звиздовать пешком на оленях?!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (Онаним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#110</link>
    <pubDate>Sat, 13 Nov 2021 18:27:06 GMT</pubDate>
    <description>Ды не, котоось - это крещендовская XDI, про сие даже педивикия знает оказывается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (Онаним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#109</link>
    <pubDate>Sat, 13 Nov 2021 18:24:17 GMT</pubDate>
    <description>Ну ведь гонево )&lt;br&gt;Первый сожранный кошками - это Crescendo.&lt;br&gt;Они же дали начало Catalyst, и это был Catalyst 1200, он вполне себе был с логотипом кошки на морде.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (Del)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#106</link>
    <pubDate>Tue, 09 Nov 2021 14:03:53 GMT</pubDate>
    <description>Хорошо что на типичном опенкод ПО для подобных устройств таких проблем нет. Враг точно не пройдет. Правда никто не пройдет, потому что нет такого ПО&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (Michael Shigorin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#103</link>
    <pubDate>Tue, 09 Nov 2021 08:17:35 GMT</pubDate>
    <description>Ну так спецсвязь всякая сама себя не отключит.  Там, правда, не PON, но суть-то цискина всё та же.&lt;br&gt;&lt;br&gt;PS: впрочем, там вся упряжка трудится -- другие вон &quot;сохраняют в резервную копию&quot; wifi-пароли, совершенно не удивлюсь, если на всякий с GPS-координатами, чтоб удобней было на блюдечке в нужный момент выдать кому надо для &quot;чисто демократического&quot; тыринга доступа заради мнимой безответственности за то, что делается с его применением...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во... (OpenEcho)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/125787.html#102</link>
    <pubDate>Mon, 08 Nov 2021 19:41:23 GMT</pubDate>
    <description>&amp;gt; Или имеется ввиду, что оно рулится с хоста в том же VLAN, &lt;br&gt;&amp;gt; который еще и в интернеты не ходит? Так бывает, конечно, но &lt;br&gt;&amp;gt; весьма нечасто.&lt;br&gt;&lt;br&gt;Именно так, в отдельном ВЛАН, предназначенным только для управления свичами, который естесвенно изолирован от интернета&lt;br&gt;&lt;br&gt;&amp;gt;  Так бывает, конечно, но весьма нечасто.&lt;br&gt;&lt;br&gt;Ну как сказать, нормальная безопасная практика.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
