<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В маршрутизаторах Netgear выявлена уязвимость, позволяющая у...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html</link>
    <description>В беспроводных маршрутизаторах Netgear выявлена (https://www.trustwave.com/Resources/SpiderLabs-Blog/CVE-2017-5521--Bypassing-Authentication-on-NETGEAR-Routers/) очередная критическая уязвимость (https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2017-003/?fid=8911) (CVE-2017-5521), позволяющая без аутентификации узнать пароль входа с правами администратора, отправив специальный запрос к скрипту passwordrecovered.cgi. Проблема вызвана тем, что при определённых условиях скрипт выдаёт информацию о пароле, независимо от прохождения аутентификации и заданных в запросе параметров. Компания Netgear подтвердила (http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability) наличие уязвимости в более 30 моделей своих устройств и уже выпустила обновление прошивки для 18 моделей.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость может быть атакована из локальной сети, а при включении интерфейса удалённого управления и через интернет. Компания  Netgear заявляет о том, что web-интерфейс по  умолчанию </description>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (mmmo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#68</link>
    <pubDate>Fri, 03 Feb 2017 17:06:22 GMT</pubDate>
    <description>&amp;gt; &quot;love&quot; &quot;god&quot; &quot;sex&quot; (c)Hackers :) &lt;br&gt;&lt;br&gt;admin:admin (c) Mirai&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (Клыкастый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#67</link>
    <pubDate>Fri, 03 Feb 2017 11:59:15 GMT</pubDate>
    <description>pwgen же&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#66</link>
    <pubDate>Thu, 02 Feb 2017 15:53:14 GMT</pubDate>
    <description>&amp;gt; Кто решил? Что решил? На официальном сайте ничего такого нет.&lt;br&gt;&amp;gt; https://lede-project.org/ &lt;br&gt;&lt;br&gt;Некоторые люди, иногда путают обсуждения с решениями :) А некоторые из этого делают сенсации, иногда их называют журналистами :)&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#65</link>
    <pubDate>Thu, 02 Feb 2017 15:50:29 GMT</pubDate>
    <description>&amp;gt; Можно вкратце по-русски - что и зачем они делают? Они же разделились &lt;br&gt;&amp;gt; из-за какой-то консервативной политики OpenWRT чтоли, вобщем что-то неподелили. Теперь &lt;br&gt;&amp;gt; опять в старый сарай, или чего? Что там происходит?&lt;br&gt;&lt;br&gt;На сколько помню, LEDE хочет обновить инфраструктуру и привести ее в адекватный вид, а так же обзавестись нормальной документацией. Вот тут и возникли терки с теми, кто не хотел ничего менять. Больше ничего утверждать не могу, нужно читать ихний &quot;манифест&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#64</link>
    <pubDate>Thu, 02 Feb 2017 15:47:37 GMT</pubDate>
    <description>Согласен, можно и на LEDE. На тот момент LEDE еще не существовал.&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#63</link>
    <pubDate>Thu, 02 Feb 2017 13:30:28 GMT</pubDate>
    <description>&amp;gt; но чёрт подери, всё-таки  длинные пароли+соль играют свою роль, не так ли?&lt;br&gt;&lt;br&gt;Само собой. Я лишь указал, что начиная с какой-то длины, не играет особой роли, какой набор символов был использован в _конкретном_ пароле, атакующему все-равно придется ориентироваться на _потенциальный_ набор взламываемой системы. Поэтому оценки сложности длинного пароля по использованым в нем символам меня смешат. &lt;br&gt;&lt;br&gt;Соль это про способ хранения пароля и защиту от rainbow tables, а не про его устойчивость к перебору. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#62</link>
    <pubDate>Thu, 02 Feb 2017 13:24:29 GMT</pubDate>
    <description>Понятно, математика не для тебя, даже школьного уровня.&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#61</link>
    <pubDate>Thu, 02 Feb 2017 04:28:39 GMT</pubDate>
    <description>&amp;gt; Отдельно отмечу, что все эти подсчеты сложности пароля исходят из того, что &lt;br&gt;&amp;gt; атакующему известен набор и хотя бы примерное количество символов в пароле. &lt;br&gt;&amp;gt; Однако на практике ему известны лишь ограничения системы, но не конкретного &lt;br&gt;&amp;gt; пароля. Для оптимизации он может разве что перебрать малый набор для &lt;br&gt;&amp;gt; ограниченной длины, а потом вынужден перейти к полному набору с увеличивающимся &lt;br&gt;&amp;gt; количеством символов. А значит достаточно длинный пароль, состоящий из  всего-лишь &lt;br&gt;&amp;gt; букв abc, практически не менее безопасен, чем состоящий из смеси больших &lt;br&gt;&amp;gt; и малых букв, цифр и спецсимволов.&lt;br&gt;&lt;br&gt;Это смотря какой алгоритм используется. Я конечно читал истории на харбре, как за 15 минут взломать достаточно сложный пароль, но чёрт подери, всё-таки длинные пароли+соль играют свою роль, не так ли? Что-то я не видел, чтобы так быстро их ломали, да и зачем?&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах Netgear выявлена уязвимость, позволяющая у... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110303.html#60</link>
    <pubDate>Thu, 02 Feb 2017 04:21:53 GMT</pubDate>
    <description>&amp;gt; То есть в формуле должно было быть 64^100, а не 100^10. &lt;br&gt;&lt;br&gt;А я тебе ещё раз говорю, что там считается примерно и НЕ УЧИТЫВАЮТСЯ повторяющиеся числа, большие-маленькие буквы и прочее. Чё ты начинаешь то?&lt;br&gt;</description>
</item>

</channel>
</rss>
