<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В коммутаторах Lenovo и IBM выявлен бэкдор</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html</link>
    <description>Компания  Lenovo сообщила (https://support.lenovo.com/ru/en/product_security/len-16095) о выявлении бэкдора (CVE-2017-3765) в операционной системе ENOS (Enterprise Network Operating System), которая поставляется в некоторых моделях коммутаторов Lenovo и IBM (Flex System Fabric, RackSwitch и BladeCenter). Проблема найдена в ходе аудита кодовой базы ENOS, проведённого Lenovo в рамках проверки безопасности продуктов, полученных в ходе поглащения других компаний. Получив управление злоумышленник мог изменить произвольные настройки, в том числе организовать зеркалирование и анализ трафика или нарушить нормальную работу инфраструктуры.&lt;br&gt;&lt;br&gt;&lt;br&gt;Найденный бэкдор позволял  получить доступ к интерфейсу управления коммутатором с правами администратора, используя предопределённые учётные данные, уникальные для каждого коммутатора. Бэкдор действовал при входе через ssh, telnet, последовательный порт или web-интерфейс, в случае выполнения определённых условий в сочетании с комбинацией из локальной аутентификации и аутентификац</description>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Вулх)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#153</link>
    <pubDate>Tue, 23 Jan 2018 15:05:39 GMT</pubDate>
    <description>Чукча, прочти новость прежде чем пургу гнать, и так снежно.&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#152</link>
    <pubDate>Fri, 19 Jan 2018 08:28:44 GMT</pubDate>
    <description>&amp;gt;кнопка которая может УВЕЛИЧИТЬ (&quot;ctrl&quot;+&quot;+&quot;)  все &lt;br&gt;&amp;gt;который любит крупные шрифты&lt;br&gt;&amp;gt; -- он всегда может понажимать&lt;br&gt;&lt;br&gt;...это я к тому, что &quot;любит шрифты&quot; и &quot;любит понажимать&quot; -- это три разных извращения.&lt;br&gt;&lt;br&gt;Вы же должны понимать&#091;I&#093;!!&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#151</link>
    <pubDate>Fri, 19 Jan 2018 08:25:15 GMT</pubDate>
    <description>&amp;gt; ведь в любом web-браузере есть кнопка которая может УВЕЛИЧИТЬ (&quot;ctrl&quot;+&quot;+&quot;)  все &lt;br&gt;&amp;gt; шрифты на странице..&lt;br&gt;&amp;gt; и если находистя извращенец который любит крупные шрифты -- он всегда может &lt;br&gt;&amp;gt; понажимать на этот увеличитель в своё удовольствие :-) &lt;br&gt;&lt;br&gt;Есть &quot;извращенцы&quot; с &quot;ограниченными возможностями&quot;. Например, толщиной стёкол в очках в несколько... нет, не сантиметров - это уже другой жанр, миллиметров, да.&lt;br&gt;&lt;br&gt;Моё &quot;извращение&quot; -- &lt;br&gt;font.minimum-size.x-cyrillic = nn&lt;br&gt;font.minimum-size.x-unicode = nn&lt;br&gt;font.minimum-size.x-western = nn&lt;br&gt;&lt;br&gt;*и* соответствующие&lt;br&gt;font.size.&#123;fixed,variable&#125;.x-*** = NN&lt;br&gt;, где NN&amp;gt;nn///&lt;br&gt;&lt;br&gt;А font.name.&#123;sans-serif,monospace&#125;.x-* не скажу -- это Личное!&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (annual slayer)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#150</link>
    <pubDate>Thu, 18 Jan 2018 19:53:31 GMT</pubDate>
    <description>ведь в любом web-браузере есть кнопка которая может УВЕЛИЧИТЬ (&quot;ctrl&quot;+&quot;+&quot;)  все шрифты на странице..&lt;br&gt;&lt;br&gt;и если находистя извращенец который любит крупные шрифты -- он всегда может понажимать на этот увеличитель в своё удовольствие :-)&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#149</link>
    <pubDate>Wed, 17 Jan 2018 06:54:35 GMT</pubDate>
    <description>в программе обнаружили аномалию, ни-хре-на себе&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#148</link>
    <pubDate>Tue, 16 Jan 2018 20:54:23 GMT</pubDate>
    <description>&amp;gt; Почему бы не сажать за намеренный бэкдор главу компании?&lt;br&gt;&lt;br&gt;Глава компании мог и не знать что рядовой сотрудник решит накодить небольшой сюрприз. А если так начать сажать всех, ни одного желающего быть главой компании не останется. И получится что-то типа роскосмоса, чтоли.&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#147</link>
    <pubDate>Tue, 16 Jan 2018 20:51:15 GMT</pubDate>
    <description>&amp;gt; Ну не знаю. Мне по запросу &quot;open source hardware&quot;, гугл выдаёт в &lt;br&gt;&amp;gt; основном лого, шильдики и лейбачки.&lt;br&gt;&lt;br&gt;Это не мешает фэйсбукам, гуглям и прочим себе роутеры разрабатывать. В том числе и в духе опенсорса. А то что ты так не хочешь и ждешь что тебе принесут готовенькое - вот тебе и приносят. На неменого других условиях.&lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#146</link>
    <pubDate>Tue, 16 Jan 2018 14:08:35 GMT</pubDate>
    <description>шо, опять?&lt;br&gt;Алсо&lt;br&gt;&amp;gt;Компания Lenovo сообщила о выявлении бэкдора&lt;br&gt;&lt;br&gt;откуда там бекдор, если господа из леново сами же и писали код? &lt;br&gt;</description>
</item>

<item>
    <title>В коммутаторах Lenovo и IBM выявлен бэкдор (EHLO)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113284.html#144</link>
    <pubDate>Mon, 15 Jan 2018 08:24:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; где там дохлый биос?&lt;br&gt;&amp;gt; https://geektimes.ru/post/296645/ &lt;br&gt;&lt;br&gt;Сам читал?&lt;br&gt;&quot;Повреждение BIOS проявляется в том, что новые настройки больше невозможно сохранить, а после перезагрузки ноутбук стартует со старыми настройками.&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; есть пруф что там какой-то другой баг?&lt;br&gt;&amp;gt; Пруф в том, что по твоей ссылке, где у человека была подобная &lt;br&gt;&amp;gt; проблем на Федоре, всё решалось патчем. Тут &amp;#8212; нет.&lt;br&gt;&amp;gt;&amp;gt; Если ты хейтер, не утруждайся, всё понятно.&lt;br&gt;&amp;gt; Нет, это ты мне весь мозг запарил, пытаясь доказать, что это (&amp;#171;Повреждение &lt;br&gt;&lt;br&gt;Извини, если тебя так запарило заявлять что во всем Убунту виновата и не приводить никаких доказательств. Такие заявления желательно подтверждать.&lt;br&gt;&lt;br&gt;Кстати можешь если что у себя в SUSE посмотреть на предмет драйвера. Взял первый попавшийся конфиг http://jftp.inai.de/openSUSE_Leap_42.3/x86_64/kernel-default-devel-4.12.4-2.3.x86_64.rpm&lt;br&gt;Вероятно и туда длинные руки Каноникал дотянулись:&lt;br&gt;CONFIG_SPI_INTEL_SPI=m&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
