Size: a a a

$PAM CARTEL CHAT

2020 July 07

AD

Alex Dickinson in $PAM CARTEL CHAT
Вен ю ноу ю фачен ничер о о оу
источник

Ч

Чарли in $PAM CARTEL CHAT
У неё нога как я один
источник

UN

Uzver Name 🚔 in $PAM CARTEL CHAT
Люстра
Тоже жирная
Не ну ничо такая кобыла чисто
источник

UN

Uzver Name 🚔 in $PAM CARTEL CHAT
Бубня такой тоже будет када-то
источник

Ч

Чарли in $PAM CARTEL CHAT
Uzver Name 🚔
Бубня такой тоже будет када-то
Она толстеет в геометрической прогрессии. ?
источник

UN

Uzver Name 🚔 in $PAM CARTEL CHAT
Да
источник

UN

Uzver Name 🚔 in $PAM CARTEL CHAT
Где-то фотку видел где она жопой к камере развёрнута
источник

UN

Uzver Name 🚔 in $PAM CARTEL CHAT
источник

Л

Люстра in $PAM CARTEL CHAT
Где-то фотку видел как гительман жопой к камере
источник

AD

Alex Dickinson in $PAM CARTEL CHAT
А чо надо сделать, чтобы такая кобылка на меня села
источник

Л

Люстра in $PAM CARTEL CHAT
Alex Dickinson
А чо надо сделать, чтобы такая кобылка на меня села
Сломать все стулья мира
источник

К

Кисленький in $PAM CARTEL CHAT
Люстра
Где-то фотку видел как гительман жопой к камере
Да что там фотку... Там видео было
источник

Л

Люстра in $PAM CARTEL CHAT
Тогда может быть и на лицо сядет
источник

UN

Uzver Name 🚔 in $PAM CARTEL CHAT
Alex Dickinson
А чо надо сделать, чтобы такая кобылка на меня села
Надо быть популярным...
источник

C

Chuwie in $PAM CARTEL CHAT
источник

C

Chuwie in $PAM CARTEL CHAT
Антон-филип
источник

C

Chuwie in $PAM CARTEL CHAT
В отрасли инфосек, кажется, назревает роутергейт.

Общеизвестно, что с информационной безопасностью домашних маршрутизаторов имеются определенные проблемы. И мы про них неоднократно писали - вот, например, последний пост.

Однако, перефразируя незабвенного особиста-контрразведчика из фильма ДМБ - дела оказались не просто плохие, а еще хуже.

Немецкий Институт связи Фраунхофера провел исследование 127 моделей маршрутизаторов от 7 ведущих брендов, подавляющее большинство которых (больше 90%) работает на Linux. Результаты обескураживают.

Ресерчеры не нашли ни одного (!) роутера не имеющего проблемы с информационной безопасностью:
- 46 маршрутизаторов из 127 за последний год не получили ни одного обновления безопасности;
- в тех маршрутизаторах, которые все-таки обновлялись, зачастую не исправлены известные уязвимости;
- некоторые из маршрутизаторов имеют легко подбираемые вшитые пароли, которые не может изменить пользователь;
- из большинства образцов прошивок можно вытащить закрытый криптографический ключ, что делает шифрование уязвимым.

Больше всего поразил исследователей тот факт, что большинство устройств работают с ядром Linux 2.6, которое было актуально в период с 2003 по 2011 год.

По степени безопасности производители расположились так - на первом месте AVM, дальше ASUS и Netgear, и в конце списка - D-Link, Linksys, TP-Link и Zyxel.

Самый худший результат показал маршрутизатор Linksys WRT54GL, работающий на Linux 2.4.20 выпуска 2002 года и подверженный 570 известным уязвимостям.

На этом фоне совершенно неудивительно, что периодически хакеры взламывают маршрутизаторы для создания бот-сетей и проникновения в домашние сети.
Telegram
SecAtor
Два независимых исследователя Адам Николсон и d4rkn3ss обнаружили уязвимость, которая затрагивает 758 версий прошивки в 79 различных моделях маршрутизаторов Netgear.

Уязвимость существует с 2007 года и находится во вшитом web-сервере, она позволяет злоумышленнику перехватить управление маршрутизатором с помощью вредоносных HTTP-запросов без использования учетных данных его владельца.

Несмотря на то, что производитель узнал об уязвимости еще в начале года, из-за большого количества затрагиваемых устройств необходимый апдейт до сих пор не выпущен. При этом, поскольку Netgear обозначил 15 июня в качестве дедлайна, ресерчеры опубликовали отчеты с подробным описанием уязвимости.

Это значит только одно - до появления рабочих эксплойтов осталось пара суток, если не несколько часов.

Маршрутизаторы Netgear в достаточной мере распространены и в России.

Рекомендуем перестать ими пользоваться до момента выхода  соответствующего патча. Список уязвимых моделей можно найти  в статье ZeroDay.
источник

ML

Markiz Leraie in $PAM CARTEL CHAT
источник

W

Wilzaaa in $PAM CARTEL CHAT
4
источник

M

Merler in $PAM CARTEL CHAT
обычно наоборот
источник