<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить код без аутентификации</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html</link>
    <description>В устройствах Zyxel серий ATP, VPN и USG FLEX, предназначенных для организации работы  межсетевых экранов, IDS и VPN на предприятиях, выявлена критическая уязвимость (CVE-2022-30525), позволяющая внешнему атакующему без аутентификации выполнить код на устройстве с правами пользователя nobody. Для совершения атаки злоумышленник должен иметь возможность отправки на устройство запросов по протоколу HTTP/HTTPS. Компания Zyxel устранила уязвимость в обновлении прошивки ZLD 5.30. По данным сервиса Shodan в настоящее время в глобальной сети зафиксировано 16213 потенциально уязвимых устройств, принимающих запросы по HTTP/HTTPS...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57183&lt;br&gt;</description>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (fastpoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#35</link>
    <pubDate>Tue, 17 May 2022 04:26:13 GMT</pubDate>
    <description>Если ты продаешь не только в снг, то максимально логично держать юр лицо не тут,&lt;br&gt;Если ты хочешь работать, во время специального здеца, то так же логично вывозить персонал, чтобы иметь возможность работать дальше.  &lt;br&gt;Так делали и делают многие. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (anonfhjvxd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#34</link>
    <pubDate>Sat, 14 May 2022 16:57:36 GMT</pubDate>
    <description>Верно. Самый умный - я&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#33</link>
    <pubDate>Sat, 14 May 2022 16:48:55 GMT</pubDate>
    <description>Там ведь nobody не входит в sudoers, я надеюсь? )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (Zed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#32</link>
    <pubDate>Sat, 14 May 2022 13:26:19 GMT</pubDate>
    <description>С ними не оч понятно. Штабквартира явно не в рф, да и недавно писали что програмеров из рф они вывозят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (Анонус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#31</link>
    <pubDate>Sat, 14 May 2022 13:02:08 GMT</pubDate>
    <description>&amp;gt; их и тогда делала отдельная русская команда. компания стартап.&lt;br&gt;&amp;gt; просто они договорились что zyxel предоставляет свою логистику и производство, а взамен &lt;br&gt;&amp;gt; ставит свой логотип и гребет 95&#037; прибыли от продаж. а компания &lt;br&gt;&amp;gt; kinetic разрабатывает железки с ПО для домашнего сегмента рынка, в котором &lt;br&gt;&amp;gt; у самого zyxel всегда был &quot;провал&quot;.&lt;br&gt;&lt;br&gt;О, спасибо. Таких подробностей не знал. Думал просто местный филиал разросся и получил независимость.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#30</link>
    <pubDate>Sat, 14 May 2022 11:45:42 GMT</pubDate>
    <description>Видимо, кому-то из кулхацкеров не понравилось, что их пересчитывают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (Адмирал Майкл Роджерс)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#29</link>
    <pubDate>Sat, 14 May 2022 07:05:47 GMT</pubDate>
    <description>Считаю необходимым заверить Вас, сэр, что все подобные уязвимости появляются в результате стечения обстоятельств, в котором существенную роль играет фактор случайности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#28</link>
    <pubDate>Sat, 14 May 2022 04:54:29 GMT</pubDate>
    <description>Кстати Хуавей за что-то похожее забанили в США. А тут это всего лишь проходной баг.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127496.html#27</link>
    <pubDate>Sat, 14 May 2022 04:53:30 GMT</pubDate>
    <description>А ты ведь реально считаешь что самый умный это ты. Но спешу тебя огорчить это не так.&lt;br&gt;</description>
</item>

</channel>
</rss>
