»

Varnostne pomankljivosti Symantec / Netgear / Linksys opreme

Slashdot - V zadnjem času je bilo odkritih veliko varnostnih pomankljivosti v strojni in programski opremi, pomankljivosti pa imajo skupen imenovalec IRC. Tokrat pa ne gre za nepravilnosti v delovanju protokola samega, ampak v (ne)funkcionalnosti nekaterih produktov, ki operirajo z IRC protokolom, posledica pa so masovni "izpadi" uporabnikov z IRC kanalov. Zloraba odkritih pomankljivosti je trivialna zato jih skriptni otročaji masovno izkoriščajo.

Za eno izmed zlorab, ki izkorišča varnostno ranljivost v starejših različicah Symantec/Norton programski opremi je dovolj, da napadalev v IRC odjemalca vpiše "DCC SEND 123456789012345". Rešitev v tem primeru je posodobitev omenjene programske opreme.

Druga zloraba je mogoča, če napadalec uporabniku nekaterih različic Netgear/Linksys usmerjevalnikov preko IRC-a pošlje ukaz "DCC SEND "string" 0 0 0". Rešitev je v tem primeru povezava na ne-standarden IRC port (če strežnik to omogoča) oz. onemogočenje SPI (Stateful Packet Inspection) v...

24 komentarjev

Resnična resničnost 121.

Slo-Tech - Danes, torej v torek, 18.05 boste (če boste pridni) na prvem programu TV Slovenija uzrli novo izdajo oddaje Resnična resničnost. Ponovitev pa bo pozno zvečer ob 0.25 na taistem programu.

Tokrat bomo za začetek pogledali kako deluje virtualni studio, ki smo ga v oddaji prvič uporabili prejšnjič (nenagradno vprašanje kdo je na sliki in kaj počne?). A ne spreminja se le nastajanje oddaj, temveč tudi njihova dostava. O novih smernicah smo se pogovarjali s šefetom inoviranja v BBC New media department. Za nameček pa bomo razkrili, da imamo zdaj tudi na nacionalki čisto prave podcaste (no pa je šel suspenz po gobe).

V drugem delu oddaje se bomo posvetili ženskam, saj bodo naslednji dan praznovale. Ne pozabite mamam, tetam, puncam in babicam kupit rožic, ali pa elektronski nakit, ki ga bomo pokazali v strojnem kotičku! Poleg nakita pa bo Vesna pobrskala po straneh namenjenih predvsem ženskam, Gašper pa ... no oglejte si sami!


54 komentarjev