|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от opennews on 24-Апр-15, 08:58 | ||
В пакете wpa_supplicant (http://w1.fi/), используемом для организации подключения к беспроводной сети во многих дистрибутивах Linux, *BSD и Android, выявлена (http://lists.shmoo.com/pipermail/hostap/2015-April/032636.html) опасная уязвимость (CVE-2015-1863), которая потенциально может быть использована для выполнения кода злоумышленника при обработке специально оформленных данных в поле SSID при установке или обновлении информации о P2P-пирах. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +14 +/– | |
| Сообщение от iPony on 24-Апр-15, 08:58 | ||
> Оценить появление обновлений в дистрибутивах можно на следующих страницах: RHEL 6 ... FreeBSD. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 09:48 | ||
А, погодите, я теперь кажется начинаю понимать как работает та уязвимость с циклической перезагрузкой всех ифонов в районе, увидевших энную точку доступа :). Где там наш aireplay и MDK3? Там поди то же самое, только в получении SSID от сети. Ололошеньки! :) | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 14. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от iPony on 24-Апр-15, 10:01 | ||
Мимо, в iOS та уязвимость - суть DoS в сфере обработке SSL сертификатов - совсем не относится к сабжу. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 16. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:05 | ||
Ок, то-есть ифоны еще никто мусором с воздуха не fuzz'ил? Будем первыми! :) | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 41. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +5 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 13:02 | ||
А если не та? А если найду? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 61. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | –1 +/– | |
| Сообщение от Отражение луны (ok) on 25-Апр-15, 05:36 | ||
Нексусы и топовые устройства получат, а все остальное один хрен мусор. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 63. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +4 +/– | |
| Сообщение от Аноним (??) on 25-Апр-15, 13:09 | ||
> Нексусы и топовые устройства получат, а все остальное один хрен мусор. | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 67. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Отражение луны (ok) on 26-Апр-15, 09:12 | ||
Как скажешь, экстрасенс. | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 69. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Анононим on 27-Апр-15, 12:46 | ||
то-то минт дня 3-4 назад обновить wpa_suplikant внезапно захотел | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Sauron (??) on 24-Апр-15, 09:03 | ||
Владельцы андроидов будут страдать? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 09:10 | ||
> В качестве обходного пути защиты можно отключить P2P-режим в настройках ("p2p_disabled=1" в файле конфигурации, "P2P_SET disabled 1" в cli) или пересобрать пакет без опции "CONFIG_P2P=y". | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 21. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:31 | ||
"Андроид"... "пересобрать"... | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 25. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 11:08 | ||
> "Андроид"... "пересобрать"... | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 27. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 11:09 | ||
> в перёд. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 50. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 14:57 | ||
> чОрт, пробел лишний :D | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 45. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от нонима on 24-Апр-15, 13:35 | ||
ночнушки Cyanogen смеются вам в лицо =) | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 51. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +9 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 14:58 | ||
> ночнушки Cyanogen смеются вам в лицо =) | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 57. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 20:34 | ||
В сборки CyanogenMod не интегрировали и не будут. Встраиваться микрософтовские сервисы будут только в Cyanogen OS | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 64. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | –1 +/– | |
| Сообщение от Аноним (??) on 25-Апр-15, 13:11 | ||
> В сборки CyanogenMod не интегрировали и не будут. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 15. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от anonymous (??) on 24-Апр-15, 10:04 | ||
Все будут страдать | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 56. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от бырбырбыр on 24-Апр-15, 17:48 | ||
С самой покупки. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | –1 +/– | |
| Сообщение от Омоним on 24-Апр-15, 09:14 | ||
Kali Linux: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 46. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
Сообщение от mva (??) on 24-Апр-15, 13:37 | ||
grep -c | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 5. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Омоним on 24-Апр-15, 09:23 | ||
Еще не разбирался с тем, что за баг у iOS, но там недавно заявили о возможности циклически перезагружать устройство. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:00 | ||
> Еще не разбирался с тем, что за баг у iOS, но там | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 52. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Anonplus on 24-Апр-15, 16:46 | ||
Там сертификат нужен специально сформированный. SSID не при чём. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 6. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от слакварявод (ok) on 24-Апр-15, 09:23 | ||
Slackware: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | –1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 09:45 | ||
Чуваки из OpenBSD как всегда молодцы: у них wpa psk без wpa_supplicant работает. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | –1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:01 | ||
> работает. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 17. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от anonymous (??) on 24-Апр-15, 10:06 | ||
Для надёжности лучше вынуть вилку из розетки | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 19. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:09 | ||
> Для надёжности лучше вынуть вилку из розетки | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 53. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 16:55 | ||
Тот динозавр не знает о существовании таких железок :) | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 28. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 11:15 | ||
>> работает. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 39. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 12:53 | ||
> Ты думаешь? Моя вот работает. Wpa_supplicant там тоже есть, | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 32. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 11:31 | ||
> Я думаю что у них все проще: не работает ни 1 сетевка способная P2P фреймы слать. И уж тем более P2P не реализован даже в проекте. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 38. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 12:52 | ||
Вот почему что ни бсдшник - то дикарь из пещеры, но с апломбом президента планеты? | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 10. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 09:48 | ||
Во всех RH-подобных нет такой опции сборки. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 09:50 | ||
Какое-то обновление wpa было еще вчера в бубунте | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:13 | ||
> Какое-то обновление wpa было еще вчера в бубунте | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 22. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от fantom (ok) on 24-Апр-15, 10:40 | ||
На "ведроиде" (почти любом) открываем /etc/wifi/wpa_supplicant.conf и вписываем | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +1 +/– | |
| Сообщение от kemko (ok) on 24-Апр-15, 10:47 | ||
А если без рут-доступа? А то делать одну брешь в безопасности устройства для того, чтобы закрыть другую что-то не хочется. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 24. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +8 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 10:54 | ||
А если без рут доступа - ты в системе не администратор, а так, какая-то фигня, в гостях у настоящих админов системы. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 26. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от kemko (ok) on 24-Апр-15, 11:09 | ||
> Получение рута в своей системе - это не дыра в безопасности. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 31. "Критическая уязвимость в wpa_supplicant, компоненте для..." | +4 +/– | |
| Сообщение от arisu (ok) on 24-Апр-15, 11:18 | ||
>> Получение рута в своей системе - это не дыра в безопасности. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 54. "Критическая уязвимость в wpa_supplicant, компоненте для..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 17:39 | ||
> p.s. сама необходимость что‐то доставлять, чтобы получить то, что должно быть из | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 36. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | –1 +/– | |
| Сообщение от Нанобот (ok) on 24-Апр-15, 12:06 | ||
>А теперь проделайте то же самое на айфоне или винде при аналогичной дырке.... | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 37. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 12:38 | ||
Это если он есть. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 55. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 17:39 | ||
> на винде: открываем редактор реестра и правим ключ | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 58. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Куяврег on 24-Апр-15, 20:50 | ||
WPAbug=off? | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 30. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от via (??) on 24-Апр-15, 11:18 | ||
на убунту 14.04 и 15.04 какое-то обновление с wpa_supplicant прилетало вчера, кстати | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Zenitur (ok) on 24-Апр-15, 11:52 | ||
На роутерах wpa_supplicant? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 35. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от kemko (ok) on 24-Апр-15, 11:53 | ||
> На роутерах wpa_supplicant? | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 44. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 13:05 | ||
> На роутерах wpa_supplicant? | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 47. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от iZEN (ok) on 24-Апр-15, 13:52 | ||
FreeBSD 10-STABLE пересобираю с опцией: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 48. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аноним (??) on 24-Апр-15, 14:25 | ||
> Ядро FreeBSD 10-STABLE пересобираю с опцией: | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 49. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от iZEN (ok) on 24-Апр-15, 14:45 | ||
Исправил. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 60. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от Аниним on 25-Апр-15, 00:05 | ||
зачем p2p? я могу это сделать через airbase-ng (из aircrack-ng), передавая кривые пакеты на обычной вафле | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 65. "Критическая уязвимость в wpa_supplicant, компоненте для подк..." | +/– | |
| Сообщение от А.Ноним on 25-Апр-15, 16:48 | ||
>я могу это сделать через airbase-ng | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |