Εμφάνιση 1-14 από 14
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Ορισμένα προϊόντα Intel και Lenovo έχουν ένα μη επιδιορθώσιμο σφάλμα στο υλικολογισμικό τους που θα μπορούσε να επιτρέψει την παραβίαση των συσκευών. Το εν λόγω σφάλμα δεν έχει επιδιορθωθεί εδώ και χρόνια και δεν πρόκειται ποτέ να επιδιορθωθεί, επειδή τα επηρεαζόμενα προϊόντα έχουν θεωρηθεί "end-of-life" και δεν θα λάβουν καμία πρόσθετη ενημέρωση λογισμικού. Παρόλο που η ευπάθεια είναι αρκετά σοβαρή για να επιτρέψει σε έναν κακόβουλο δράστη να την συνδέσει με ένα πιο εξελιγμένο exploit, από μόνη της δεν αποτελεί μεγάλη απειλή.

    Αυτή την εβδομάδα, η εταιρεία ασφαλείας Binarly δημοσίευσε μια έκθεση σχετικά με τα ζητήματα ασφαλείας, τα οποία περιστρέφονται γύρω από το Lighttpd - ένανευέλικτοδιακομιστή ιστού ανοικτού κώδικα που χρησιμοποιείται σε πολυάριθμα τεχνολογικά προϊόντα, συμπεριλαμβανομένων στοιχείων υλικολογισμικού. Πριν από χρόνια, το καλοκαίρι του 2018, ανακαλύφθηκε από τους συντηρητές του μια ευπάθεια λογισμικού με δυνατότητα απομακρυσμένης εκμετάλλευσης μέσα στον Lighttpd, η οποία θα μπορούσε υποθετικά να επιτρέψει σε έναν επιδέξιο εγκληματία του κυβερνοχώρου να αποκτήσει πρόσβαση σε ζωτικής σημασίας πληροφορίες ασφαλείας.

    Οι συντηρητές του λογισμικού Lighttpd εξέδωσαν αθόρυβα μια διόρθωση στον δικό τους κώδικα, δήλωσαν οι ερευνητές της Binarly, αλλά δεν την επισημοποίησαν μέσω ενός CVE - ενός κοινού αναγνωριστικού ευπάθειας και έκθεσης - το οποίο θα επέτρεπε στις εταιρείες που χρησιμοποιούν το λογισμικό να διορθώσουν το πρόβλημα. Το Lighttpd χρησιμοποιείται σε πολλά προϊόντα, συμπεριλαμβανομένων εκείνων που παράγονται από την American Megatrends International (AMI), μια εταιρεία που παράγει μεγάλο μέρος του λογισμικού firmware στο οποίο βασίζονται μεγάλες εταιρείες.
    Το αποτέλεσμα είναι ότι ορισμένα είδη υλικού -συμπεριλαμβανομένων διαφόρων προϊόντων που παράγονται από τη Lenovo και την Intel- δεν έλαβαν ποτέ τη διόρθωση και, ως εκ τούτου, εξακολουθούν να είναι ευάλωτα στο bug.

    Τώρα, αυτές οι επηρεαζόμενες συσκευές δεν θα διορθωθούν ποτέ, υποστηρίζουν οι ερευνητές της Binarly, επειδή οι προμηθευτές τους δεν προωθούν πλέον ενημερώσεις λογισμικού για αυτές.

    Όταν ζητήθηκε σχόλιο, η Lenovo δήλωσε ότι "γνωρίζει την ανησυχία για το AMI MegaRAC που εντοπίστηκε από την Binarly" και ότι "συνεργάζεται με τον προμηθευτή μας για να εντοπίσει τυχόν επιπτώσεις στα προϊόντα Lenovo". Η Intel, εν τω μεταξύ, δήλωσε ότι "η επηρεαζόμενη συσκευή είναι επί του παρόντος στο τέλος της ζωής της, πράγμα που σημαίνει ότι δεν θα παρέχονται λειτουργικές, ασφαλείας ή άλλες ενημερώσεις".

    Πηγή : Gizmodo

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.672
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    EOL σημαίνει κάτι πολύ συγκεκριμένο, και οι χρήστες EOL hardware/software πρέπει να το συνειδητοποιούν αυτό.

  3. #3
    Εγγραφή
    11-04-2008
    Μηνύματα
    156
    Downloads
    0
    Uploads
    0
    Θα έχει πρόβλημα και η αγορά Refurbished υπολογιστών;

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.672
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Refurbished συνήθως δεν είναι παλιά μηχανήματα.

  5. #5
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.835
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Ε εχει και τετοια. Οταν πουλανε intel 4 ης γεννιας και ιμαστε στη 14η τι ειναι?
    Κανονικα θα επρεπε να υπαρχει απαγορευση πωλησηςσε οτιδηποτε eol, αλλα αυτο δημιουργει διαφορα πρακτικα προβληματα.
    Το επιχειρημα θα ηταν οτι δεν θα το συνδεω στο Internet και παντα υπαρχει καποιος σπηλαιοκρατωρ που θελει απλα να γραφει κειμενα (στο wordperfect να υποθεσουμε).

    Ας το κανουμε με τα κινητα, να πεσει κλαμα και γελιο. Οτιδηποτε out of support να μην επιτρεπεται η προσβαση στο internet. Οποτε μονο τηλεφωνο, και sms. Αυστηρα.
    Οτι πρεπει για πρωταπριλιατικο βεβαια, αλλα απο πλευρας ασφαλειας, θα επρεπε.

  6. #6
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.201
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    50000 τρύπες να έχει το bios, τι νόημα έχει εφόσον είμαστε πίσω από Nat? Ή εγώ δεν έχω καταλάβει κάτι?

  7. #7
    Εγγραφή
    12-03-2019
    Περιοχή
    Thess
    Ηλικία
    30
    Μηνύματα
    361
    Downloads
    1
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    20/20
    ISP
    Wbs ± 20 Mbps
    Router
    BT Home Hub 5A (OpenWRT)
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    τι νόημα έχει εφόσον είμαστε πίσω από Nat?
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Μα θα τους προστατέψει όλους το ρουτερ του provider
    Στο Ipv6 να το δώ. Εκεί κάθε host βγαίνει στο διαδίκτυο κατευθείαν. Το μόνο firewall που θα τον προστατεύει θα είναι του κάθε host ξεχωριστά.

    το nat δεν θα πρεπει να θεωρείται μηχανισμός ασφαλείας (όπως και το chroot απο μόνο του).


    Αφορά BMC όπως λέει το άρθρο, αν ηταν περισσότερο ανοικτοί οι κατασκευαστές σε αυτά, θα είμασταν καλύτερα. Πιθανώς μια ευρωπαϊκή οδηγία έτσι ωστε να λήγουν τα συγγενικά πνευματικά δικαιώματα σε εξοπλισμό και υλικό που βαφτίζεται eol, θα βοηθούσε έτσι ώστε είτε να άνοιγει ο αρχικός κώδικας, είτε να δημιουργούνταν μια δευτερογενής αγορά με open source ΒΜC replacement chips και software stacks.

    Η συζήτηση περι Intel Me/Vpro AMD PSP θυμίζει κάτι;


    --------------------

    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    πλήρωνε NGFW Firewall που σύντομα θα έχει και ΑΙ
    όσο next gen και να είναι αμα τρεχεις αδυναμο λογισμικό, είναι σαν να έχεις πλοίο που βαζει νερό και εσυ βαζεις αντλίες, αντί να επισκευάσεις τη ζημιά.

    Γι αυτό λέει για mitigation.
    Τελευταία επεξεργασία από το μέλος MyISLM : 13-04-24 στις 11:21.

  8. #8
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.835
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    50000 τρύπες να έχει το bios, τι νόημα έχει εφόσον είμαστε πίσω από Nat? Ή εγώ δεν έχω καταλάβει κάτι?
    Ρε συ.. εχουμε 2024. Ο οχτρος ειναι απο μεσα. Τι να λεμε?
    Βρες μου ΕΝΑ δυκτιο που θα τρεξει εσωτερικα vulnerability scan και δεν θα βρει τουλαχιστον 50 τρυπες, και οχι σε eol εξοπλισμο.

    Εαν ολη μας η προστασια εξαντλειται στο mitigation, ξεκιναμε απο λαθος βαση.

  9. #9
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.201
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από netblues Εμφάνιση μηνυμάτων
    Ρε συ.. εχουμε 2024. Ο οχτρος ειναι απο μεσα. Τι να λεμε?
    Βρες μου ΕΝΑ δυκτιο που θα τρεξει εσωτερικα vulnerability scan και δεν θα βρει τουλαχιστον 50 τρυπες, και οχι σε eol εξοπλισμο.

    Εαν ολη μας η προστασια εξαντλειται στο mitigation, ξεκιναμε απο λαθος βαση.
    Μα θα τους προστατέψει όλους το ρουτερ του provider χωρίς να χρειαστεί κανείς να βάλει το χέρι στη τσέπη... Κάτσε εσυ χαζούλη και πλήρωνε NGFW Firewall που σύντομα θα έχει και ΑΙ βοήθεια στην ασφάλεια.
    There's no substitute for experience
    CorollaClub

  10. #10
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.835
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Το nat και το firewalling στο ipv6 στο cpe κανει ακριβως την ιδια δουλεια.
    Ομως αν με οποιοδηποτε τροπο αυτο ξεπεραστει, εισαι απλα ξεβρακωτος.
    Δες και αυτο που τρεχει με την palo alto. Περασαν, και μετα πηραν active directory, password files απο browsers, rdp credentials. Ομορφα ε?

  11. #11
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Παράθεση Αρχικό μήνυμα από netblues Εμφάνιση μηνυμάτων
    Το nat και το firewalling στο ipv6 στο cpe κανει ακριβως την ιδια δουλεια.
    Ομως αν με οποιοδηποτε τροπο αυτο ξεπεραστει, εισαι απλα ξεβρακωτος.
    Δες και αυτο που τρεχει με την palo alto. Περασαν, και μετα πηραν active directory, password files απο browsers, rdp credentials. Ομορφα ε?
    Ενδιαφέρον, μπορείς να δώσεις κάποιο link;;;
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  12. #12
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.201
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Ενδιαφέρον, μπορείς να δώσεις κάποιο link;;;
    1η είδηση στο φόρουμ
    There's no substitute for experience
    CorollaClub

  13. #13
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    1η είδηση στο φόρουμ
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  14. #14
    Εγγραφή
    17-02-2024
    Μηνύματα
    15
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από MyISLM Εμφάνιση μηνυμάτων
    Στο Ipv6 να το δώ. Εκεί κάθε host βγαίνει στο διαδίκτυο κατευθείαν. Το μόνο firewall που θα τον προστατεύει θα είναι του κάθε host ξεχωριστά.
    Και αν κάποιος έχει απενεργοποιημένο το ipv6 απο το router του?

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας