@shanker7 фев 2013 в 18:03Очередные уязвимости нулевого дня в различных роутерахВремя на прочтение7 минОхват и читатели56KИнформационная безопасность * Всего голосов 32: ↑29 и ↓3+26Добавить в закладки142Комментарии14
@EvilX7 фев 2013 в 19:34Комментарий был измененПоказать предыдущий комментарийНо ответственность перекинули.
@Eklykti7 фев 2013 в 20:45Показать предыдущий комментарий«Мы тут посовещались и решили, что защититься от CSRF наши индусы не осилят, поэтому свалим всю вину на пользователя» — это грамотно?
@ShadowMaster8 фев 2013 в 01:18Показать предыдущий комментарийКонечно грамотно. Пользователя виноваты в том что купили D-link и не поставили альтернативную прошивку.
@Codewalker8 фев 2013 в 16:03Показать предыдущий комментарийПо-моему, надо учредить премию за самый эпичнейший факап и в этом месяце выдать её длинку, пусть купят немного толковых программистов.
@DjOnline7 фев 2013 в 20:34Вроде у всех роутеров разлогинивание по таймауту через несколько минут. Так что не вижу проблемы в этой CSRF атаке.
@Bearcub7 фев 2013 в 20:49Показать предыдущий комментарий«Утверждается что проблема в ревизии H1, прошивки версии 8.04 от 4 сентября 2012 и 8.04 от 18 января 2013.»
@MrJeos7 фев 2013 в 22:00Показать предыдущий комментарий Правда, я не смог найти эти версии на официальном сайте вендора. Если бы не было этой фразы, то я бы и не писал. Написал в подтверждение той цитаты, которую привели вы.
@northbear8 фев 2013 в 00:58По поводу Netgear: А зайти консолью и закомментить соответствующего юзера в /etc/passwd это не решает проблему? Хотя это вряд ли можно назвать штатным средством…
@vserykh8 фев 2013 в 14:05Показать предыдущий комментарийВполне возможно, что редактируется только в оперативной памяти, а при перезагрузке — то же самое опять будет.
Очередные уязвимости нулевого дня в различных роутерах