Size: a a a

Инсайдеры Windows 18+

2021 December 01

VG

Vasily Gusev in Инсайдеры Windows 18+
ну и кстати раз гуляем с алиасами и сокращениями, то можно было так:
| ? attributes -eq "compressed" | % fullname
(но это в древних версиях пошика не сработает)
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
​​Александр Большев и Тимо Хирвонен, спецы из F-Secure, расковыряли по-настоящему досадные ошибки 8-летней давности.

Речь идет об уязвимостях принтеров Hewlett Packard, которые датируются 2013 годом и затрагивают 150 моделей многофункциональных устройств: CVE-2021-39237 и CVE-2021-39238.

Первая уязвимость касается двух открытых физических портов, которые предоставляют полный доступ к устройству, ее эксплуатация требует физического доступа и может привести к раскрытию информации.

Вторая связана с переполнением буфера в парсере шрифтов, которая намного более серьезна и имеет оценку CVSS 9,3. Ее использование дает злоумышленникам возможность удаленного выполнения кода, позволяя также злоумышленниу быстро распространиться с одного принтера на всю сеть.

F-Secure на примере МФУ HP M725z откатали все возможные вектора атак с использованием выявленных уязвимостей (прямая атака через открытые порты UART, отправка эксплойта на принтер непосредственно из браузера с помощью HTTP POST на порт JetDirect 9100/TCP, печать вредоносного документа и др.) и установили, чтобы использовать CVE-2021-39238 хакеру потребуется несколько секунд, в то время как опытный злоумышленник может осуществить взлом на основе CVE-2021-39237 менее чем за 5 минут.

Своими результатами они поделились с HP еще 29 апреля 2021 года, обнаружив значительное число и других уязвимых моделей. К 1 ноября 2021 года HP выпустили обновления прошивок для устранения этих баг.

Таким образом, в течение нескольких лет пользователи HP оставались открыты для различного вида атак. Радует, что F-Secure не зафиксировали использования уязвимостей в дикой природе. Тем не менее, владельцам МФУ настоятельно требуется обновить прошивки своих устройств как можно скорее.

Поможет также и отключение печати с USB, выделение принтера в отдельную VLAN за брандмауэром, ограничить исходящие соединения от принтера списком выделенных адресов, установка выделенного сервера печати для связи между рабочими станциями и принтерами.

Как когда-то, мы уже шутили, держите свой принтер на коротком поводке.
источник

KZ

Kamil Zaripov in Инсайдеры Windows 18+
эх..жаль мс закопала кластеризованный принтер
источник

PP

Piter Pen in Инсайдеры Windows 18+
Граждане, у кого есть опыт колхожения домашних насов, поделитесь пожалуйста. Какую ось лучше выбрать для старого железа, чтоб с гуем. Из функционала нужны лвм, смб, фтп, рсинк, вебдав и вебсервер.
Буду признателен за отзывы из реального опыта, гуглить умею)
источник

S

Skyline in Инсайдеры Windows 18+
Windows 10 😁
источник

IS

Igor Sharipov in Инсайдеры Windows 18+
а готовый нас не вариант?
источник

S

Skyline in Инсайдеры Windows 18+
Из популярных на линуксе OpenMediaVault (бесплатный) и Unraid (платный)
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
хренолоджи ещё популярен
источник

CR

CfYz R. in Инсайдеры Windows 18+
Анрейд хвалили да
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
но, по логике, самая маложрущая это openwrt
источник

T

Toshan in Инсайдеры Windows 18+
а насколько старое железо? вот человек много про nas пишет
источник

PP

Piter Pen in Инсайдеры Windows 18+
чем старше тем лучше)
источник

PP

Piter Pen in Инсайдеры Windows 18+
вот как раз его поставил и тестирую. ниче так вроде
источник

PP

Piter Pen in Инсайдеры Windows 18+
не, хотят из говна и палок)
источник

IS

Igor Sharipov in Инсайдеры Windows 18+
обычно говно и палки дороже получается ИМХО
источник

PP

Piter Pen in Инсайдеры Windows 18+
это не для прода, а для того чтоб человек мог понять нужен ли ему настоящий нормальный готовый нас)
источник

S

Skyline in Инсайдеры Windows 18+
Готовый нас это настроенная ось + рейд ?
источник

AB

Anton Byzin in Инсайдеры Windows 18+
Можешь посмотреть сколько ресурса цпу и памяти жрет?
источник

AB

Anton Byzin in Инсайдеры Windows 18+
Это железо + софт, естественно из коробки.

Тот же анрейд продаёт готовые решения.
источник

PP

Piter Pen in Инсайдеры Windows 18+
источник