<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в устройствах Netgear, позволяющая получить управ...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html</link>
    <description>В маршрутизаторах Netgear выявленo (https://www.trustwave.com/Resources/SpiderLabs-Blog/Multiple-Vulnerabilities-in-NETGEAR-Routers/) пять уязвимостей. В том числе обнаружена возможность входа в web-интерфейс без аутентификации, охватывающая 17 моделей устройств Netgear. Проблема проста в эксплуатации и напоминает бэкдор - для выполнения любых операций в web-интерфейсе достаточно к URL запроса добавить аргумент &quot;&amp;genie=1&quot; и данные операции будут выполнены без проверки параметров аутентификации. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Другая уязвимость (https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2018-002/?fid=10670) позволяет получить доступ к содержимому любых файлов в файловых системах устройства, в том числе файлов с паролями и файлов на подключенных внешних USB-накопителях. Проблема вызвана ошибкой в скрипте genie_restoring.cgi, предназначенном для восстановления пароля. Например, для получения содержимого файла README.txt из примонтированного накопителя можно отправить запрос &quot;http://192.168.1.1/genie_restorin</description>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (annual slayer)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#54</link>
    <pubDate>Fri, 23 Feb 2018 06:54:20 GMT</pubDate>
    <description>если бы я был производителем роутеров внедряющим в них бэкдоры, то я бы предпочел чтобы бэкдоры при внезапном обнаружении выглядели как забытый дебаг код, а не как какой-нибудь хитрый механизм&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#53</link>
    <pubDate>Fri, 16 Feb 2018 23:29:56 GMT</pubDate>
    <description>Same-Origin policy? CSRF protection? Проверка Origin и Referrer на принимающей стороне? CSP? Не, не знаем таких слов!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#52</link>
    <pubDate>Thu, 15 Feb 2018 23:20:41 GMT</pubDate>
    <description>&amp;gt; нет антивируса, нет роутера, нет личной почты, нет личных логинов, нет личных &lt;br&gt;&amp;gt; контактов, захожу на три сайта, на винте копии из сети и &lt;br&gt;&amp;gt; масдай. вам скажи, вам прицепи, что за деревенское технарство.&lt;br&gt;&lt;br&gt;Ну блин, извини, мы чукотские вирусы, не умеем подключать харды ремотно. Поэтому пожалуйста подключите винч сами и перешлите сообщение соседу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (КО)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#51</link>
    <pubDate>Mon, 12 Feb 2018 14:43:54 GMT</pubDate>
    <description>А смысл? Ваш браузер открыв какой-нибудь баннер на сайте вполне способен отправить запрос на рутик и даже с некоторым скрипом отдать ответ на сторону. По этому куда светит дыра (в т.ч. авторизация по кукам) не важно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#50</link>
    <pubDate>Mon, 12 Feb 2018 13:13:18 GMT</pubDate>
    <description>насов касается?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (A. Stahl Is Gay)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#49</link>
    <pubDate>Mon, 12 Feb 2018 12:55:48 GMT</pubDate>
    <description>Прости г-ди, подобного рода дырам сто лет в обед. Или ты думаешь, что некомпетентные исполнители -- изобретение 2010-х?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#48</link>
    <pubDate>Mon, 12 Feb 2018 09:50:32 GMT</pubDate>
    <description>нет антивируса, нет роутера, нет личной почты, нет личных логинов, нет личных контактов, захожу на три сайта, на винте копии из сети и масдай. вам скажи, вам прицепи, что за деревенское технарство.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#47</link>
    <pubDate>Mon, 12 Feb 2018 08:27:13 GMT</pubDate>
    <description>&amp;gt; чем официальней прошивка тем свободней информация? альтернативное/открытое ПО - костыль &lt;br&gt;&amp;gt; для зажима информации?&lt;br&gt;&lt;br&gt;Ну ты айпишник скажи. И можешь еще потом хард к роутеру прицепить? Да поемче. Так и быть, не будем зажимать информацию, нальем с тебя самый вкусный и крутой варез на всю ораву.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах Netgear, позволяющая получить управ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/113518.html#46</link>
    <pubDate>Mon, 12 Feb 2018 08:24:44 GMT</pubDate>
    <description>&amp;gt; Оно выглядит как тайная надправительственная масонская организация. Оно ходит как тайная &lt;br&gt;&amp;gt; надправительственная масонская организация. Оно крякает как тайная надправительственная &lt;br&gt;&amp;gt; масонская организация. Что бы это могло быть??&lt;br&gt;&lt;br&gt;Наверное, те кто про бэкдор знал с момента его внедрения :)&lt;br&gt;</description>
</item>

</channel>
</rss>
