Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS" | +/– | |
| Сообщение от opennews (??), 20-Янв-21, 12:53 | ||
В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, потенциально способное привести к удалённому выполнению кода атакующего. Уязвимости устранены в сегодняшнем обновлении Dnsmasq 2.83. В качестве обходных путей защиты рекомендуется отключить DNSSEC и кэширование запросов при помощи опций командной строки "--dnssec" и "--cache-size=0" или настроек "dnssec" (нужно закомментировать) и "cache-size=0" в файле конфигурации dnsmasq.conf... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от leibniz (??), 20-Янв-21, 12:53 | +13 +/– | |
Ваш выход, товарищ Фрактал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Сообщение от timur.davletshin (ok), 20-Янв-21, 12:59 | –1 +/– | |
OpenWRT только что обновил пакет. Остальные пока вроде не выкатывали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #8, #19 | ||
| 3. Сообщение от Аноним (11), 20-Янв-21, 13:04 | +4 +/– | |
ДНСпук | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 4. Сообщение от ryoken (ok), 20-Янв-21, 13:12 | +1 +/– | |
>>Так как культура обновления беспроводных маршрутизаторов оставляет желать лучшего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #14, #21 | ||
| 5. Сообщение от Аноним (5), 20-Янв-21, 13:15 | +2 +/– | |
Исследователи из Израиля, явно знающие русский язык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #35 | ||
| 6. Сообщение от m (??), 20-Янв-21, 13:25 | +/– | |
Для OpenWRT устанавливаю обновления только всей прошивки. Пакет сам обновится или нужно руками устанавливать. У сайта OpenWRT переделали дизайн, везде белый фон? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #7, #17, #20 | ||
| 7. Сообщение от m (??), 20-Янв-21, 13:27 | +/– | |
OpenWrt 19.07.6 - Service Release - 19 January 2021 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 8. Сообщение от Аноним (8), 20-Янв-21, 13:31 | +/– | |
Да, обновил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #11, #13, #30 | ||
| 9. Сообщение от Аноним (9), 20-Янв-21, 13:37 | +1 +/– | |
Ну и что такого, мне теперь каждый день накатывать транк на роутер? Флешка там говно наверно, быстро затрётся. Нужно просто иметь какую-то рассылку с такими вещами, где была бы собрана вся корреспонденция, чтобы при удобной возможности можно было ознакомиться со всеми новыми проблемами и решить их. Т.е. рассылка с исключительно полезной информацией о вещах требующих твоего прямого вмешательства. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #25 | ||
| 10. Сообщение от Zenitur (ok), 20-Янв-21, 13:44 | +2 +/– | |
Ждём обновления DD-WRT для роутера D-Link DIR-300. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 11. Сообщение от Аноним (11), 20-Янв-21, 13:54 | +/– | |
opkg update делал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 12. Сообщение от Аноним (9), 20-Янв-21, 13:54 | +3 +/– | |
Так вроде ddwrt это тухлая компиляция блобов от Васяна, не лучше будет накатить нормальный openwrt? Васян всё равно код из неё брать будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #18 | ||
| 13. Сообщение от Аноним (13), 20-Янв-21, 14:02 | +2 +/– | |
В 18.06 обновлений не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #28 | ||
| 14. Сообщение от КО (?), 20-Янв-21, 14:22 | –4 +/– | |
А какая разница, на мой древний роутер только извращенец позарится. Ему ещё и найти меня надо будет для проведения атаки. Глупости все эти уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #15 | ||
| 15. Сообщение от ryoken (ok), 20-Янв-21, 14:26 | +2 +/– | |
> А какая разница, на мой древний роутер только извращенец позарится. Ему ещё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #16 | ||
| 16. Сообщение от Аноним (9), 20-Янв-21, 14:40 | –1 +/– | |
Если только владелец ботнета твой сосед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #33 | ||
| 17. Сообщение от Hhhh (?), 20-Янв-21, 14:54 | +/– | |
Вообще это руками ставится, но нет гарантии что у тебя потом ничего не сломается. Разрабы OpenWRT не советуют по пакетно обновлять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 18. Сообщение от Аноним (18), 20-Янв-21, 16:13 | +6 +/– | |
С DIR-300 лучше будет просто накатить и про все забыть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 19. Сообщение от Ivan_83 (ok), 20-Янв-21, 16:27 | –1 +/– | |
На OpenWRT можно поставить unbound и не пользоватся этим поделием для работы с DNS вообще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 20. Сообщение от timur.davletshin (ok), 20-Янв-21, 16:29 | –1 +/– | |
https://git.openwrt.org/?p=openwrt/openwrt.git;a=commitdiff;... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 21. Сообщение от Аноним (21), 20-Янв-21, 16:37 | –1 +/– | |
Это не им увесистый булыжник в огород. Они скажут "Хотим денег. Много. Чем больше - тем лучше. Плати - будет обновление. Не хочешь платить - тебя поломают полностью." С каких это пор в обществе желание заработать денег порицалось? Наоборот порицаются нежелание заработать денег и желание не дать другим нажиться на ком-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 25. Сообщение от Crazy Alex (ok), 20-Янв-21, 17:18 | –3 +/– | |
Транк - нет, конечно. Но вообще-то именно для этого было придумано разделение "development" и "stable", и во второй только дыры латают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 28. Сообщение от Аноним (8), 20-Янв-21, 23:37 | +/– | |
Продолжаю ветку, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 29. Сообщение от 1 (??), 21-Янв-21, 08:02 | –1 +/– | |
А как-то возможно узнать версию dnsmasq на роутере если доступа к консоли нет? в смысле извне | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 30. Сообщение от господин полковник АНБ (?), 21-Янв-21, 08:23 | +/– | |
Версия и должна быть 2.80-16.2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 31. Сообщение от Аноним (31), 21-Янв-21, 11:05 | –1 +/– | |
сабж штука хорошая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Сообщение от InuYasha (??), 21-Янв-21, 12:59 | –1 +/– | |
на крайняк - попробовать попенетрировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 33. Сообщение от draw1 (?), 22-Янв-21, 01:13 | +/– | |
А в вашей вселенной владельцы ботнетов вручную прям дыры ковыряют и только у тех кого лично знают? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #34 | ||
| 34. Сообщение от Аноним (9), 22-Янв-21, 09:56 | +/– | |
В нашей вселенной доступ к уязвимостям максимум по вайфаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 35. Сообщение от Аноним (-), 22-Янв-21, 22:30 | +1 +/– | |
Специально для тех, кого на почве дисбактериоза или наци^Wанальной мании величия пучит, основные значения слова "spook" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |