» »

Cisco Linksys Remote Preauth 0day Root Exploit

Cisco Linksys Remote Preauth 0day Root Exploit

Roadkill ::

Če do sedaj niste zaupali public routerjem...

http://www.defensecode.com/article/upco...

Zaenkrat nič ne kaže, da bi se dalo ranljivost izkoriščati iz smeri "internet -> router -> home". Mogoče, če je remote management vključen. :)

Bomo videli čez 14 dni.
Ü

RejZoR ::

Kaj pa če uporabljaš TomatoRAF ? :D
Angry Sheep Blog @ www.rejzor.com

Roadkill ::

Odvisno kje je exploit. Če je exploit na HW, ti nestandarden SW vrjetno ne pomaga veliko.

Ampak je velika verjetnost, da sta Tomato in dd-wrt safe.
Ü

denial ::

Huh, pretty nasty stuff. In zanesljivo ni fejk. Zadaj namreč stojijo respected security reseacherji (iz Hrvavaške, mimogrede).

Kaj pa veš, mogoče se bo katerega od teh ~29000 linksysov lahko pwnalo preko WAN-a :)
SELECT finger FROM hand WHERE id=3;


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

leaked passwords

Oddelek: Informacijska varnost
72692 (1804) _Denny_
»

Hekerji uspešno zlorabili sistem spletnega oglaševanja

Oddelek: Novice / Varnost
115073 (3335) blackbfm
»

Hekanje (strani: 1 2 3 )

Oddelek: Informacijska varnost
10527382 (20805) OrkAA
»

FreeBSD owned

Oddelek: Informacijska varnost
101352 (1071) denial
»

Samba exploit

Oddelek: Programska oprema
5840 (758) DMouse

Več podobnih tem