Бэкдор в маршрутизаторах FiberHome

Бэкдор в маршрутизаторах FiberHome
21:24, января 18, 2021 В маршрутизаторах FiberHome, применяемых провайдерами для подключения абонентов к оптическим линиям связи GPON, выявлено 17 проблем с безопасностью, среди которых наличие бэкдоров с предопределёнными учётными данными, позволяющими удалённо управлять оборудованием. Проблемы дают возможность удалённому атакующему получить root-доступ к устройству без прохождения аутентификации. Наличие уязвимостей подтверждено в устройствах FiberHome HG6245D и RP2602, а также частично в устройствах AN5506-04-*, но не исключено, что проблемы затрагивают и другие модели маршрутизаторов данно...
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В маршрутизаторах FiberHome Networks обнаружено более 20 бэкдоров

В маршрутизаторах FiberHome Networks обнаружено более 20 бэкдоров В прошивках популярных маршрутизаторов, широко распространенных в Южной Америке и Юго-Восточной Азии, было обнаружено 28 бэкдор-аккаунтов и ряд других уязвимостей. …

Наука и Технологии 22:36, января 18, 2021 | xakep.ru
В промышленных маршрутизаторах Milesight обнаружены RCE-уязвимости

В промышленных маршрутизаторах Milesight обнаружены RCE-уязвимости Эксперты Cisco Talos предупредили, что десятки уязвимостей в промышленных маршрутизаторах Milesight UR32L могут использоваться для выполнения произвольного кода и команд. …

Наука и Технологии 08:12, августа 5, 2023 | xakep.ru
В основной репозиторий PHP внедрили бэкдор

В основной репозиторий PHP внедрили бэкдор В минувшие выходные неизвестные взломали внутренний репозиторий PHP и добавили бэкдор в исходный код. Теперь репозиторий будет перенесен на GitHub в целях безопасности. …

Наука и Технологии 10:18, марта 30, 2021 | xakep.ru
Взломщики SolarWinds распространяли бэкдор NativeZone

Взломщики SolarWinds распространяли бэкдор NativeZone Microsoft заявила, что российская хакерская группа, стоявшая за атакой на SolarWinds, атаковала Агентство США по международному развитию, использовав в этой кампании четыре новых семейства малвари. …

Наука и Технологии 20:36, мая 31, 2021 | xakep.ru
ESET обнаружила новый бэкдор АРТ-группы Turla

ESET обнаружила новый бэкдор АРТ-группы Turla Кибергруппа Turla на протяжении многих лет проводит операции кибершпионажа. Жертвами хакеров становились крупные организации из Европы и США, в 2016 году хакеры провели атаку на швейцарский оборонный холдинг RUAG. Характерные для Turla методы – атаки … …

Наука и Технологии 00:48, декабря 7, 2020 | iemag.ru
Бэкдор в межсетевых экранах и точках доступа Zyxel

Бэкдор в межсетевых экранах и точках доступа Zyxel В оборудовании Zyxel выявлено наличие бэкдора (CVE-2020-29583), позволяющего удалённо получить доступ к устройству с правами администратора. Проблема вызвана наличием встроенной учётной записи "zyfwp", дающей возможность подключиться к системе с предопределённым паролем "PrOw!aN_fXp" по п …

Наука и Технологии 13:36, января 2, 2020 | opennet.ru
Бэкдор в межсетевых экранах и контроллерах точек доступа Zyxel

Бэкдор в межсетевых экранах и контроллерах точек доступа Zyxel В оборудовании Zyxel выявлено наличие бэкдора (CVE-2020-29583), позволяющего удалённо получить доступ к устройству с правами администратора. Проблема вызвана наличием встроенной учётной записи "zyfwp", дающей возможность подключиться к системе с предопределённым паролем "PrOw!aN_fXp" по п …

Игры и Сеть 22:12, января 2, 2020 | opennet.ru
Лаборатория Касперского связала бэкдор Sunburst с вредоносом Kazuar

«Лаборатория Касперского» связала бэкдор Sunburst с вредоносом Kazuar Исследователи «Лаборатории Касперского» опубликовали собственный анализ малвари Sunburst, использованной в атаке на SolarWinds. По мнению экспертов, код бэкдора во многом похож на малварь Kazuar, которую применяет русскоязычная хак-группа Turla. …

Наука и Технологии 23:00, января 12, 2021 | xakep.ru
Бэкдор для LUKS. Как перехватить ключ и пароль от зашифрованного раздела в Linux

Бэкдор для LUKS. Как перехватить ключ и пароль от зашифрованного раздела в Linux Для подписчиковLUKS — популярная и распространенная система шифрования дисков. Однако вполне возможно установить закладку и перехватывать ключи зашифрованных разделов! В этой статье мы разберемся с LUKS, cryptsetup и посмотрим, как изменить исходный код таким образом, чтобы можно было пер …

Наука и Технологии 21:00, декабря 14, 2020 | xakep.ru
Опасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах Zyxel

Опасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах Zyxel Более 100 000 устройств Zyxel потенциально уязвимы для бэкдора — речь идёт о жёстко закодированной административной учётной записи, используемой для обновления прошивки межсетевого экрана. …

Гаджеты 14:48, января 4, 2021 | itnews.com.ua
Корпоративный антивирус Microsoft Defender ATP определил обновление Chrome как бэкдор

Корпоративный антивирус Microsoft Defender ATP определил обновление Chrome как бэкдор По сообщениям сетевых источников, корпоративная версия антивируса Microsoft Defender ATP по неустановленным причинам определяет последнее обновление для браузера Google Chrome как бэкдор. Речь идёт о Chrome 88.0.4324.146, последней версии обозревателя, распространение которой началось на …

Software 20:36, февраля 3, 2021 | 3dnews.ru
В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd В пакете XZ Utils, включающем библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz", выявлен бэкдор (CVE-2024-3094), позволяющий перехватывать и модифицировать данные, обрабатываемые приложениями, связанными с библиотекой liblzma. Основной целью бэкдора является серве …

Наука и Технологии 07:48, марта 30, 2024 | opennet.ru
В UEFI-прошивках материнских плат Gigabyte выявлена активность, напоминающая бэкдор

В UEFI-прошивках материнских плат Gigabyte выявлена активность, напоминающая бэкдор Исследователи из компании Eclypsium выявили аномальное поведение на системах с материнскими платами тайваньской компании Gigabyte Technology. Используемая в платах прошивка UEFI без информирования пользователя во время загрузки системы осуществляла подстановку и запуск исполняемого файла …

Игры и Сеть 16:24, июня 1, 2023 | opennet.ru
Опасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах точек доступа Zyxel

Опасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах точек доступа Zyxel Более 100 000 устройств Zyxel потенциально уязвимы для бэкдора — речь идёт о жёстко закодированной административной учётной записи, используемой для обновления прошивки межсетевого экрана и контроллеров точек доступа. Нильс Тьюзинк (Niels Teusink) из голландской фирмы Eye Control, з …

Software 19:12, января 3, 2020 | 3dnews.ru
В deb-пакетах с Free Download Manager найден бэкдор, который оставался незамеченным три года

В deb-пакетах с Free Download Manager найден бэкдор, который оставался незамеченным три года Исследователи из Лаборатории Касперского выявили вредоносный deb-пакет с менеджером загрузок Free Download Manager (FDM), распространяемый через репозиторий deb.fdmpkg.org, на который после взлома ссылался официальный сайт проекта. Вредоносный код, осуществлявший отправку конфиденциальной …

Наука и Технологии 21:24, сентября 15, 2023 | opennet.ru