<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в маршрутизаторах Netgear, приводящая к удалённому выполнению кода</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html</link>
    <description>В устройствах Netgear выявлена уязвимость, позволяющая без прохождения аутентификации добиться выполнения своего кода с правами root через манипуляции во внешней сети на стороне  WAN-интерфейса. Наличие уязвимости подтверждено в беспроводных маршрутизаторах R6900P, R7000P, R7960P и R8000P, а также в сетевых устройствах для развёртывания mesh-сетей MR60 и MS60. Компания Netgear уже выпустила обновление прошивки с устранением уязвимости...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58112&lt;br&gt;</description>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к удалённом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#66</link>
    <pubDate>Thu, 17 Nov 2022 13:46:59 GMT</pubDate>
    <description>Бесполезно давать ссылки.&lt;br&gt;Этот крутой специалист в IT не умеет пользоваться Google и не читает по-английски.&lt;br&gt;Кстати, он и по-русски пишет с ошибками.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к удалённом... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#65</link>
    <pubDate>Wed, 16 Nov 2022 16:55:33 GMT</pubDate>
    <description>Разве это маршрутизаторы?.. А я, уж, было, занервничал...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к удалённом... (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#64</link>
    <pubDate>Wed, 16 Nov 2022 08:22:48 GMT</pubDate>
    <description>SOHO - https://en.wikipedia.org/wiki/Small_office/home_office&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к удалённом... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#63</link>
    <pubDate>Wed, 16 Nov 2022 06:59:27 GMT</pubDate>
    <description>&amp;gt; Иногда я начинаю верить в рептилоидные происки.&lt;br&gt;&lt;br&gt;Так вот этот Уходящий, он же Исчезающий - сам про себя заявил &quot;имя мне Легион&quot;. :) Он, конечно, какую-то свою под это подводит философию, но если знать источник той фразы, то всё сходится. Раньше были черти, теперь рептилоиды. :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#62</link>
    <pubDate>Wed, 16 Nov 2022 05:14:55 GMT</pubDate>
    <description>&amp;gt; чем от этого поможет истеричный перевыпуск каждые две минуты, если ты даже &lt;br&gt;&amp;gt; закрытый ключ не уберег - учоные спорят.&lt;br&gt;&lt;br&gt;зато отлично поможет подсунуть митм. ради чего всё и затевалось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к... (летсшиткрипт)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#61</link>
    <pubDate>Tue, 15 Nov 2022 14:57:31 GMT</pubDate>
    <description>&amp;gt; возможность проверить фингерпринт сертификата вручную, получив его по стороннему каналу.&lt;br&gt;&lt;br&gt;или хотя бы просто заранее, как мы это делаем с тем же ssh.&lt;br&gt;(никто в здравом уме конечно не разглядывает его веселые картинки, да и не выводит он их &quot;почему-то&quot; именно там где они могли бы быть нужны, и тем более не сравнивает никто ключи вручную. Но если ключ вчера был другой - настораживаемся. И да, это прекрасно работает.)&lt;br&gt;&lt;br&gt;&amp;gt; и что характерно &amp;#8212; за эту диверсию народ превозносит лецэнкрипт как &amp;#171;улучшателей безопасности&lt;br&gt;&amp;gt; интернетов&amp;#187;&lt;br&gt;&lt;br&gt;ведь вынипанимаити - ключ могли украсть низаметным образом! (поэтому мы его сделаем еще более незаметным, постоянно меняя ключи и даты)&lt;br&gt;&lt;br&gt;чем от этого поможет истеричный перевыпуск каждые две минуты, если ты даже закрытый ключ не уберег - учоные спорят.&lt;br&gt;&lt;br&gt;И да, pkp туда же. Тоже &quot;ради вашей безопасТности!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к удалённом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#60</link>
    <pubDate>Tue, 15 Nov 2022 14:17:41 GMT</pubDate>
    <description>Ну говорить о гипотетических уязвимостях одно дело. О ненайденных тоже слишком широкая выборка. А вот если бв речь шла о конторской прошивке это могло бы быть близко к реальности.&lt;br&gt;Но никто не запрещает ежедневно обновлять OpenWRT скриптами по ночам.&lt;br&gt;Если не нашли дыр значит прошивка обновлена.&lt;br&gt;Актуальность обновлений зависит от разработчиков ядра, портирования в старые стабильные ядра исправлений безопасност и сборки прошивок на основе свежих версий программного обеспечения.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#59</link>
    <pubDate>Tue, 15 Nov 2022 10:19:20 GMT</pubDate>
    <description>&amp;gt; А кто не успеет попросить вовремя - ну и сидит без своего &lt;br&gt;&amp;gt; сайтика, пока не одумаетсо.&lt;br&gt;&lt;br&gt;да не в этом проблема, в принципе. лецэнкрипт сделал штуку намного хуже: он сломал единственную вещь, которая в ssl/tls была хоть отдалённо похожа на секурити &amp;#8212; возможность проверить фингерпринт сертификата вручную, получив его по стороннему каналу. потому что никто не будет бегать каждый месяц за новыми фингерпринтами. а это был единственный метод удостовериться, что сайт не обманка (корневикам потому что никакой веры нет).&lt;br&gt;&lt;br&gt;и что характерно &amp;#8212; за эту диверсию народ превозносит лецэнкрипт как &amp;#171;улучшателей безопасности интернетов&amp;#187;. это, в принципе, всё, что имеет смысл знать о современном состоянии &amp;#171;секурити&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Netgear, приводящая к удалённом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128925.html#58</link>
    <pubDate>Tue, 15 Nov 2022 09:04:28 GMT</pubDate>
    <description>NTP (обычно) работает через UDP, который часто заблокирован.&lt;br&gt;</description>
</item>

</channel>
</rss>
