Szczegółów nie ma, ale to zapewne chodzi o robaka na stary firmware urządzeń UBNT (takie radiówki). Sprawa stara i zapewne u nikogo, kto administruje swoimi urządzeniami a nie tylko je ma - już nieaktualna...
@AVLab: a widzę, że merytorycznie to my nie pogadamy... Mogę Ci dać nawet login i hasło do jednego serwera i nic tam nie zrobisz, bo nie masz uprawnień. Bez expoita ich nie zdobędziesz, więc nie mów mi o słabych hasłach SSH. Robak objawiający się jako mother fucker - (nie wiem czy mówimy o tym samym) wykorzystywał dziurę w firmware ubnt. Proszę oto release note dla wersji bez tej dziury: https://community.ubnt.com/t5/airMAX-Updates-Blog/Important-Security-Notice-and-airOS-5-6-5-Release/ba-p/1565949
@AVLab: Jaki backdoor? Exploit, wirus, zagrożenie. Backdoor to jest obejście systemu bezpieczeństwa celowo umieszczone w oprogramowaniu/sprzęcie. Używając słowa backdoor do opisania podatności, sugerujecie czytelnikom, że cały mechanizm trojana zalazł się oficjalnym kodzie linuxa dokładnie w takim celu w jakim użyli go przestępcy. Pozostaje mieć nadzieję, że ta wasza wpadka zwykły kretynizm albo niekompetencja, a nie sponsorowana dezinformacja.
@SlavedWizard: Faktycznie :) To chyba z przewrażliwienia w dniu dzisiejszym :) Po prostu chciałem bronić tego, co zostało napisane w artykule, ale nie zauważyłem do kogo była kierowana odpowiedź.
Komentarze (17)
najlepsze
źródło
https://community.ubnt.com/t5/airMAX-Updates-Blog/Important-Security-Notice-and-airOS-5-6-5-Release/ba-p/1565949
Nie, nie jestem... #czarnolisto