Добавить новость

Мастер спорта по художественной гимнастике открыла «Зарядку долголетов» в Пушкине

Ura.ru: на Урале девушка выжила после падения из окна

С перевала Терсколак эвакуировали попросивших о помощи туристов

В Волоколамске на улице Пушкарская Слобода завершили укладку асфальта



Блог сайта «Спутник»


Новости сегодня

Новости от TheMoneytizer

В WiFi-усилителях TP-Link нашли опасный баг

Критическая уязвимость в ряде усилителей WiFi-сигнала TP-Link позволяет неавторизованному злоумышленнику выполнить вредоносный код на устройстве и взять его под контроль с правами текущего пользователя. Ошибку обнаружил исследователь Гжегож Выпых (Grzegorz Wypych) из подразделения IBM X-Force. Баг связан с неправильной работой функции execFormatCmd прошивки прибора и дает атакующему возможность инициировать команду вида execvesystem через строку, включенную в заголовок HTTP-запроса. Производитель выпустил патчи для всего затронутого проблемой оборудования. Ошибка, зарегистрированная как CVE-2019-7406, обнаружилась в прошивке усилителя WiFi-сигнала TP-Link RE365. Позже производитель подтвердил наличие уязвимости в программном обеспечении трех других моделей: RE350, RE500 и RE650. Баг присутствует в релизе 56309 версии 1.0.2 системного ПО. Как пояснил ИБ-специалист, усилитель по умолчанию работает с root-привилегиями, поэтому у злоумышленника нет необходимости получать административные права. Неавторизованный на устройстве злоумышленник может включить в поле user agent HTTP-запроса команду, которая в итоге будет выполнена как системная. Это дает киберпреступнику широкие возможности для использования уязвимого оборудования. Выпых отмечает, что нападающий способен полностью перехватить управление усилителем, вызвать отказ в обслуживании или подключить его к ботнету. Китайский вендор уже опубликовал обновления прошивок для всех уязвимых приборов, однако, как показывает практика, многие пользователи не торопятся с установкой важных патчей. Не исключено, что злоумышленники начнут поиск доступных для атаки устройств через некоторое время после раскрытия информации о баге. В прошлом году исследователи нашли несколько 0-day в роутере TP-Link TL-WR841N. Ошибка в алгоритме входящих запросов позволяла атакующим перехватить управление устройством, а также вносить изменения в прошивку или полностью заменить ее. Производитель не успел залатать дыру в течение 90 дней, и аналитики выложили технические подробности бага в Интернет.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Акционеры Сургутнефтегаза утвердили дивиденды и объявили финансовые результаты за 2023 год

В Госдуме предлагают разрешить мотоциклистам ездить по выделенке

Чемпионат города Мурманска по спортивно-прикладному собаководству

Московские студенты пройдут производственную практику в онкодиспансере в Балашихе

Музыкальные новости

Бизнес с зубами: Росздравнадзор одобрил томский материал для коронок

Инвесторов разводят по магазинам // «Пятерочка» передаст им действующие объекты

НА ОЛРЗ ПРОШЛО ОБУЧЕНИЕ В РАМКАХ РЕАЛИЗАЦИИ ПРОЕКТА РАЗВИТИЯ ПРОИЗВОДСТВЕННЫХ СИСТЕМ

Сергей Собянин подвел итоги конкурса «Новатор Москвы»

Новости России

Родители выбирают частные учебные заведения

CAS проведёт слушания по делу «Ростова» и Норманна 13 августа

Участие в СВО признали побегом // Заочно арестован подсудимый, сбежавший в вооруженные силы

Россия совсем рядом: Вашингтон отчаянно ищет варианты майдана на Кубе и в Никарагуа

Экология в России и мире

Резервация под названием «Нахиджеванская Автономная Республика» - под тотальным контролем алиевского режима

Владивосток готовится к Всероссийскому молодежному театральному фестивалю “Место силы – Владивосток”

«Авиаторы» возглавили рейтинг самых популярных солнцезащитных очков у россиян – «585*ЗОЛОТОЙ»

Областная наркологическая больница продолжает неделю, приуроченную к Международному дню борьбы с наркоманией

Спорт в России и мире

Хачанов и Калинская выступят на турнире в Вашингтоне, который пройдет во время Олимпиады

МОК допустил Медведева и Андрееву к участию в Олимпиаде

Теннисист из Казахстана не сумел пробиться в основной раунд Уимблдона-2024

Джокович прилетел из Лондона на игру сборной Сербии с датчанами

Moscow.media

Инициатива об увеличении лимитов ОСАГО в рамках европротокола – мнение экспертов

Ума палата: в Красноярском крае педофил пожаловался на вымогательство в полицию - и сам попал под проверку

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Суздальская классика











Топ новостей на этот час

Rss.plus






Политические интриги: почему Бастрыкин реально раскритиковал Госдуму

В Одинцовском округе на муниципальные дороги нанесут 49 тыс кв метров разметки

Акционеры Сургутнефтегаза утвердили дивиденды и объявили финансовые результаты за 2023 год

В Калуге показали свыше 10 работ Александра Дейнеки из фондов Третьяковской галереи