Σελ. 3 από 8 ΠρώτηΠρώτη 12345 ... ΤελευταίαΤελευταία
Εμφάνιση 31-45 από 109
  1. #31
    Εγγραφή
    01-04-2006
    Περιοχή
    Cambridge, UK
    Μηνύματα
    1.405
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    400 Mbps ⇋ 400 Mbps
    ISP
    Cambridge Fibre
    Router
    Linksys MR8300
    Ενημέρωση μέσω email από την QNAP:

    QNAP Encourages Users to Take Actions to Protect their Turbo NAS from Potential Bash Code Injection

    Spoiler:
    Taipei, Taiwan, September 26, 2014 – QNAP® Systems, Inc. has been looking into the recent concerns over potential Bash code injection (CVE-2014-6271) that can lead to security vulnerabilities on the Turbo NAS and other Unix/Linux-based systems. A partial solution for CVE-2014-6271 exists but may result in another security vulnerability (CVE-2014-7169). QNAP is actively working on a solution for this issue, but in the meantime encourages all Turbo NAS users to take the following immediate actions to avoid any possible exploitation of their system.

    As a temporary measure until a solution is released for this issue, please ensure that the following services of the Turbo NAS are disconnected from the Internet:

    Web administration
    Web server
    WebDAV
    Photo Station, Music Station, File Station, and any other NAS app that uses a web-based interface

    Normally the local network is not accessible from the Internet easily, users can still use their Turbo NAS safely. If users still worry about the security of their local network, they can follow the steps to disable the QTS web UI completely, and only turn it on when necessary:

    Login to QTS and disable the Web Server in Applications
    Login to QTS and disable the secure connection (SSL) in General Settings
    Disable NAS web administration using a SSH utility (such as putty):
    Connect to the Turbo NAS with admin username and password
    Type the following command and hit the "Enter" key:
    /etc/init.d/thttpd.sh stop

    Note: The NAS web administration will become unavailable after taking the above steps. To restore it:

    Restart the Turbo NAS, or
    Manually start the web administration via SSH by typing the following command:
    /etc/init.d/thttpd.sh start

    QNAP will keep users updated with the latest information as addressing this issue. If users would like further assistance, please contact QNAP Technical Support at http://helpdesk.qnap.com.



    About QNAP

    QNAP Systems, Inc., as its brand promise "Quality Network Appliance Provider" , aims to deliver comprehensive offerings of cutting edge network attached storage (NAS) and network video recorder (NVR) solutions featured with ease-of-use, robust operation, large storage capacity, and trustworthy reliability. QNAP integrates technologies and designs to bring forth quality products that effectively improve business efficiency on file sharing, virtualization applications, storage management and surveillance in the business environments, as well as enrich entertainment life for home users with the offering of a fun multimedia center experience. Headquartered in Taipei, QNAP delivers its solutions to the global market with nonstop innovation and passion.

    Media Contacts

    marketing@qnap.com
    Tel: +886-2-2641-2000

  2. #32
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    6.616
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Για Debian Wheezy είδα ότι έχει βγει αναβάθμιση. Για το 6 (Squeeze) δεν έχει βγει κάτι και είναι vulnerable. Δε θα βγάλουν;
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  3. #33
    Εγγραφή
    01-04-2006
    Περιοχή
    Cambridge, UK
    Μηνύματα
    1.405
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    400 Mbps ⇋ 400 Mbps
    ISP
    Cambridge Fibre
    Router
    Linksys MR8300
    Fix for Squeeze (Deb6)

    Spoiler:
    Update to Wheezy repos to get latest bash that fixes this issue.

    1) Edit by hand or automatically updated the /etc/apt/sources.list file

    2) Automatically change it like this or do it manually like below

    #cd /etc/apt

    #cp sources.list sources.list.old

    #sed -i -e 's/squeeze/wheezy/g' sources.list

    #[MANUALLY Sample Sources list if you dont want to do like above three steps]

    deb http://ftp.us.debian.org/debian/ wheezy main non-free contrib

    deb-src http://ftp.us.debian.org/debian/ wheezy main non-free contrib

    deb http://security.debian.org/ wheezy/updates main contrib non-free

    deb-src http://security.debian.org/ wheezy/updates main contrib non-free

    # wheezy-updates, previously known as 'volatile'

    deb http://ftp.us.debian.org/debian/ wheezy-updates main contrib non-free

    deb-src http://ftp.us.debian.org/debian/ wheezy-updates main contrib non-free

    3) Run below

    #apt-get update

    #apt-get install --only-upgrade bash

    4) Revert back from wheezy to squeeze in /etc/apt/sources.list. Automatically change back like below, or do it by hand, change back wheezy to squeeze everywhere in that /etc/apt.sources.list file. This step is to put your original squeeze repos back in.

    #sed -i -e 's/wheezy/squeeze/g' /etc/apt/sources.list

    #apt-get update

    5) Rerun Test!, you should not be vulnerable anymore. Your bash version should also be higher than that specified above in the MUST READ section.


    Από εδώ http://highsecurity.blogspot.co.uk/2...or-debian.html

  4. #34
    Εγγραφή
    24-01-2013
    Μηνύματα
    477
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/300000
    ISP
    Orange España
    Router
    Orange Livebox
    Path Level
    Fastpath
    Χίλια μπράβο στη σελίδα εδώ για την άψογη και άμεση ενημερωσή τους ειδικά σε θέματα ασφαλείας.

    Ως χρήστης αλλά και admin σε OSX δίκτυα οφείλω να δηλώσω απογοητευμένος από την Apple που ακόμη και τώρα δεν έχει βγάλει τπτ. Ψάχνει μάλλον το iShoe τώρα ή μπρασελέδες για τα ρολόγια της.

    Για τα Cisco υπάρχει εδώ ενημέρωση.

  5. #35
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.128
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Εχει τιποτα για το Leopard Mac OS 10.5.8 ??? ή θα ριξω καντηλες? ειχα βαλει debian testing jessie αλλα λογω προβληματων με την ati radeon 9200 (ειχα χρωματα 8bit!!!) ξαναπερασα Mac Os....

  6. #36
    Εγγραφή
    24-01-2013
    Μηνύματα
    477
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/300000
    ISP
    Orange España
    Router
    Orange Livebox
    Path Level
    Fastpath
    Για Mavericks μέχρι τώρα δεν έχει βγει update. Δλδ ap;o xtes έχουν βγει δύο updates αλλά κανένα δεν έχει patch Οπότε φαντάζομαι 10.5 ίδια και χειρότερη μοίρα.

  7. #37
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.128
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από stel_0 Εμφάνιση μηνυμάτων
    Για Mavericks μέχρι τώρα δεν έχει βγει update. Δλδ ap;o xtes έχουν βγει δύο updates αλλά κανένα δεν έχει patch Οπότε φαντάζομαι 10.5 ίδια και χειρότερη μοίρα.
    αστα να πανε....ε τι να κανω αφου δεν παιζει σωστα ο driver της καρτας γραφικων εχει bug και δεν εχει διορθωθει ποτε....ποιος καθεται να βαζει debian σε mac mini G4 1.42? μονο εγω μαλλον.....καλο ηταν αλλα μονο για κονσολα!

    http://apple.stackexchange.com/quest.../146851#146851
    αυτο για να τσεκάρουμε σε Mac OS...
    Τελευταία επεξεργασία από το μέλος Nikiforos : 27-09-14 στις 09:51.

  8. #38
    Εγγραφή
    04-11-2003
    Περιοχή
    NA
    Μηνύματα
    581
    Downloads
    2
    Uploads
    0
    Τι σημασία έχει αν διορθώθηκε το bash σε MacOSX; Ξεκολλάτε λίγο, διαβάστε τι ακριβώς είναι το bug. Δεν κινδυνεύετε παρά μόνο αν με κάποιο τρόπο έχετε εκτεθειμένα bash scripts σε χρήση από remote services. Που και πάλι δε κινδυνεύετε ουσιαστικά, αφού δε μπορεί να γίνει user privilege elevation. Πολύς ντόρος για το τίποτα.

    Κανένα ρουτεράκι που τρέχει bash scripts από το web interface και ο mini web server του τρέχει σαν root, ναι, αυτό θα κινδυνεύει για remote exploit.
    ---
    mp

  9. #39
    Εγγραφή
    25-08-2006
    Περιοχή
    Άνω Πετράλωνα
    Ηλικία
    48
    Μηνύματα
    381
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΚΕΡΑΜΕΙΚΟΣ
    Router
    Netfaster WLAN3
    SNR / Attn
    23.0(dB) / 4.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από malakudi Εμφάνιση μηνυμάτων
    Κανένα ρουτεράκι που τρέχει bash scripts από το web interface και ο mini web server του τρέχει σαν root, ναι, αυτό θα κινδυνεύει για remote exploit.
    Και αυτός είναι ένας ακόμα λόγος που ΠΟΤΕ δεν αφήνουμε το Web access του router προσβάσιμο από έξω. Its just asking for trouble, με πολλούς και δίαφορους τρόπους. Εάν χρειάζεται εξωτερική πρόσβαση στο router, υπάρχουν ένα κάρο workarounds που είναι πολύ πιο ασφαλή...

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Εντάξει παιδιά όλοι ξέρουμε Linux ...


    Μα όντως είχα την απορία γιατί το έκανε έτσι ο BlueChris...

  10. #40
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από charly130.mk2 Εμφάνιση μηνυμάτων
    Και αυτός είναι ένας ακόμα λόγος που ΠΟΤΕ δεν αφήνουμε το Web access του router προσβάσιμο από έξω. Its just asking for trouble, με πολλούς και δίαφορους τρόπους. Εάν χρειάζεται εξωτερική πρόσβαση στο router, υπάρχουν ένα κάρο workarounds που είναι πολύ πιο ασφαλή...

    - - - Updated - - -

    Ποτέ πρόσβαση από ξω..Αν απαιτείτε με VPN Only και καθάρισες !




    Μα όντως είχα την απορία γιατί το έκανε έτσι ο BlueChris...

    Αρα εσύ δεν ξέρεις Linux !

  11. #41
    Εγγραφή
    28-02-2007
    Μηνύματα
    751
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από malakudi Εμφάνιση μηνυμάτων
    Κανένα ρουτεράκι που τρέχει bash scripts από το web interface και ο mini web server του τρέχει σαν root, ναι, αυτό θα κινδυνεύει για remote exploit.
    Τέτοιες συσκευές συνήθως δεν έχουν bash - νομίζω το busybox ash είναι το πιο συνηθισμένο. Μου κάνει εντύπωση που η QNAP το χρησιμοποιεί στα δικά της μηχανήματα.
    It is wrong to put temptation in the path of any nation,/For fear they should succumb and go astray;
    So when you are requested to pay up or be molested,/You will find it better policy to say: --
    "We never pay any-one Dane-geld,/No matter how trifling the cost;
    For the end of that game is oppression and shame,/And the nation that plays it is lost!"
    Rudyard Kipling

  12. #42
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από mobinmob Εμφάνιση μηνυμάτων
    Τέτοιες συσκευές συνήθως δεν έχουν bash - νομίζω το busybox ash είναι το πιο συνηθισμένο. Μου κάνει εντύπωση που η QNAP το χρησιμοποιεί στα δικά της μηχανήματα.
    Μάλλον έχουν .... Για δές http://www.unix.com/shell-programmin...-beginner.html

  13. #43
    Εγγραφή
    24-01-2013
    Μηνύματα
    477
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/300000
    ISP
    Orange España
    Router
    Orange Livebox
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από malakudi Εμφάνιση μηνυμάτων
    Τι σημασία έχει αν διορθώθηκε το bash σε MacOSX; Ξεκολλάτε λίγο, διαβάστε τι ακριβώς είναι το bug. Δεν κινδυνεύετε παρά μόνο αν με κάποιο τρόπο έχετε εκτεθειμένα bash scripts σε χρήση από remote services. Που και πάλι δε κινδυνεύετε ουσιαστικά, αφού δε μπορεί να γίνει user privilege elevation. Πολύς ντόρος για το τίποτα.

    Κανένα ρουτεράκι που τρέχει bash scripts από το web interface και ο mini web server του τρέχει σαν root, ναι, αυτό θα κινδυνεύει για remote exploit.

    Καλά δεν είσαι σοβαρός αλλά αστείος θα έλεγα. Ακόμη και λιγότερο ζημιά να έκανε το shellshock, δεν δικαιολογεί Τ Ι Π Ο Τ Α την Apple 4 μέρες μετά να μην έχει ασχοληθεί καν.


  14. #44
    Εγγραφή
    04-11-2003
    Περιοχή
    NA
    Μηνύματα
    581
    Downloads
    2
    Uploads
    0
    Βρες μου ένα MacOSX installation που με κάποιο τρόπο επηρεάζεται από το bug, και μετά κρίνε την "ολιγωρία" της Apple. Και όχι, δεν είμαι Apple fanboy. Προσωπικά δεν έκανα "έκτακτο" update σε κανέναν από τους Linux servers που διαχειρίζομαι. Θα γίνει το μηνιαίο scheduled update την Τετάρτη το πρωί. Το bug δεν επηρεάζει καθόλου τα συστήματά μου, όπως δεν επηρεάζει και την πλειοψηφία των servers εκεί έξω.

    Όσο για το video της Symantec, καλό θα ήταν να έδειχνε και τι είναι το env.cgi, για να καταλάβει ο καθένας πως τέτοια cgi scripts δεν υπάρχουν σε real world installations.
    Τελευταία επεξεργασία από το μέλος malakudi : 28-09-14 στις 10:33.
    ---
    mp

  15. #45
    Εγγραφή
    25-08-2006
    Περιοχή
    Άνω Πετράλωνα
    Ηλικία
    48
    Μηνύματα
    381
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΚΕΡΑΜΕΙΚΟΣ
    Router
    Netfaster WLAN3
    SNR / Attn
    23.0(dB) / 4.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από malakudi Εμφάνιση μηνυμάτων
    Όσο για το video της Symantec, καλό θα ήταν να έδειχνε και τι είναι το env.cgi, για να καταλάβει ο καθένας πως τέτοια cgi scripts δεν υπάρχουν σε real world installations.
    Μάλλον εννοείς δεν θα ΕΠΡΕΠΕ να υπάρχουν σε real installations...

    Έχω δει κατά καιρούς αρκετές γκατζολιές ώστε να μην μου κάνει εντύπωση αν κάποιοι έχουν το θέμα αυτό σε παραγωγικές εγκαταστάσεις, γιατί "πάντα έτσι το έκαναν".

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Ποτέ πρόσβαση από ξω..Αν απαιτείτε με VPN Only και καθάρισες !

    Αρα εσύ δεν ξέρεις Linux !
    Να πάρει... Με κατάλαβαν...

    Πάντως και το VPN δεν είναι πάντα η καλύτερη λύση. Μπορεί για μια μικρή εγκατάσταση ένα port-forward σε έναν SSH server (όπου φυσικά στο μηχάνημα που τον τρέχει έχουμε κάνει ΟΛΕΣ τις απαραίτητες ενέργειες για την διασφάλιση του) να είναι πιο απλό κ θεμιτό. Και ναι, και για τον SSH βγαίνουν κατά καιρούς διάφορα, αλλά το ίδιο ισχύει και για το ΟpenVPN.

Σελ. 3 από 8 ΠρώτηΠρώτη 12345 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 13
    Τελευταίο Μήνυμα: 18-07-14, 20:59
  2. μπαίνω σε όλα τα internet έχτος το δικό μου win7
    Από MeKsexase στο φόρουμ COSMΟΤΕ
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 30-06-14, 00:09
  3. Gaming pc / συνθεση λογικα απο e-shop (ανοικτος σε ολα τα κατστηματα)
    Από Diffakoc στο φόρουμ Συνθέσεις Η/Υ και αναβαθμίσεις
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 20-06-14, 11:26
  4. Μηνύματα: 47
    Τελευταίο Μήνυμα: 03-04-14, 13:54
  5. Μέσα σε όλα τα άλλα, η Αμερική χάνει και τον έλεγχο του ίντερνετ
    Από ciaoant1 στο φόρουμ Γεγονότα και Απόψεις
    Μηνύματα: 10
    Τελευταίο Μήνυμα: 04-11-13, 14:41

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας