Добавить новость

В Москве нашли «мертвого» мужчину в чемодане, который вдруг ожил

Куда сходить москвичам и гостям столицы 13 июля - Мытищинский форсаж: часть вторая

В Москве арестовали четверых обвиняемых в похищении итальянского бизнесмена

«У меня не осталось любви к России»: как живет актер Александр Збруев 28 июня 270K прочитали

Блог сайта «Спутник»


Новости сегодня

Новости от TheMoneytizer

В WiFi-усилителях TP-Link нашли опасный баг

Критическая уязвимость в ряде усилителей WiFi-сигнала TP-Link позволяет неавторизованному злоумышленнику выполнить вредоносный код на устройстве и взять его под контроль с правами текущего пользователя. Ошибку обнаружил исследователь Гжегож Выпых (Grzegorz Wypych) из подразделения IBM X-Force. Баг связан с неправильной работой функции execFormatCmd прошивки прибора и дает атакующему возможность инициировать команду вида execvesystem через строку, включенную в заголовок HTTP-запроса. Производитель выпустил патчи для всего затронутого проблемой оборудования. Ошибка, зарегистрированная как CVE-2019-7406, обнаружилась в прошивке усилителя WiFi-сигнала TP-Link RE365. Позже производитель подтвердил наличие уязвимости в программном обеспечении трех других моделей: RE350, RE500 и RE650. Баг присутствует в релизе 56309 версии 1.0.2 системного ПО. Как пояснил ИБ-специалист, усилитель по умолчанию работает с root-привилегиями, поэтому у злоумышленника нет необходимости получать административные права. Неавторизованный на устройстве злоумышленник может включить в поле user agent HTTP-запроса команду, которая в итоге будет выполнена как системная. Это дает киберпреступнику широкие возможности для использования уязвимого оборудования. Выпых отмечает, что нападающий способен полностью перехватить управление усилителем, вызвать отказ в обслуживании или подключить его к ботнету. Китайский вендор уже опубликовал обновления прошивок для всех уязвимых приборов, однако, как показывает практика, многие пользователи не торопятся с установкой важных патчей. Не исключено, что злоумышленники начнут поиск доступных для атаки устройств через некоторое время после раскрытия информации о баге. В прошлом году исследователи нашли несколько 0-day в роутере TP-Link TL-WR841N. Ошибка в алгоритме входящих запросов позволяла атакующим перехватить управление устройством, а также вносить изменения в прошивку или полностью заменить ее. Производитель не успел залатать дыру в течение 90 дней, и аналитики выложили технические подробности бага в Интернет.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Вынесен приговор экс-главе НИИ точных приборов Роскосмоса

«Я в Москве, а он в Питере»: Кудрявцева раскрыла, к кому ревновала Макарова

Более 20 тендеров объявили в Подмосковье с 24 по 28 июня

Петербург получил примерно 130 млн рублей после ввода курортного сбора

Музыкальные новости

Россияне пригласили Уэста, прилетевшего в Москву, в другие города РФ

"Спартак" объявил об окончании контракта с Промесом, которому в Нидерландах грозит тюремный срок

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Бастрыкин разберётся: молодой челябинец скончался в больнице

Новости России

В Москве арестовали четверых обвиняемых в похищении итальянского бизнесмена

Актёру Павлу Деревянко исполнилось 48 лет

В Старочеркасске восстановят здание Кредитного товарищества

Российский подросток поместил себе в половой орган 50 магнитных шариков

Экология в России и мире

В этих летних нарядах вы будете выглядеть моложе

Странный визит: зачем Канье Уэст приезжал в Москву, быстро уехав?

Россиянам предложили новый вид отдыха в Турции

Телеканал ТНТ и Good Story Media приступили к съемкам нового сериала «Кукушкин» с Данилой Рассомахиным, Дарьей Руденок и Александром Якиным

Спорт в России и мире

Касаткина и Шнайдер блеснули на траве перед Уимблдоном. Идеальный день для российского тенниса

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни

Тернистый путь: Медведеву и Андреевой не повезло с жеребьёвкой на Уимблдоне, у Калинской и Рублёва сетки полегче

Медведев остался на пятом месте в рейтинге ATP перед стартом Уимблдона

Moscow.media

Стартовали отборочные этапы конкурса «Мастер – Золотые руки 2025»

Начался ремонт дороги Вязьма – Темкино в Смоленской области

Столичные росгвардейцы оказали помощь гражданину, получившему серьезную травму

Фестиваль троечной езды и гастрономии "Русский драйв"











Топ новостей на этот час

Rss.plus






Облегчение от жары: Вильфанд рассказал, когда в Подмосковье закончится пекло

В Старочеркасске восстановят здание Кредитного товарищества

Куда сходить москвичам и гостям столицы 13 июля - Мытищинский форсаж: часть вторая

Жара в столице бьет рекорды столетней давности