Portál AbcLinuxu, 14. května 2025 15:22
Virus Skynet, který napadal zařízení od Ubiquiti, má nového nástupce: zranitelnost Motherfucker. Využívá chybu ve webových službách, což má za následek úplnou kontrolu nad zařízením. Tato zranitelnost by měla být opravena ve firmware verze 5.6.4. Po upgrade je doporučována změna hesla.
Tiskni
Sdílej:
Sice troska neskoro, ale doplnim nejake info.
U nas v robote mame dva kusy PowerBeam PBE-5AC-300 pre prepoj k jednej malo podstatnej budove. Pre tieto AC varianty je najaktualnejsia verzia FW 7.2 z februara 2016, kde mam overene, ze je chyba opravena. Podla changelogu vsak chybu z opisom "Vulnerability via HTTP(s) allowing remote access to unauthenticated users" opravili uz vo ver. 7.1.3 z jula 2015, cize sa jedna dokonca o viac ako pol roka staru chybu!
Divim sa, ako je mozne, ze pre M-kove zariadenia to opravili az v aprili tohoto roku a navyse s tym uzasnym popisom opravy "Some vulnerability/security changes". Nuz ale za tie ceny by som asi vela chcel...
iptables -A INPUT -p tcp --dport 80 -j DROP iptables -A INPUT -p tcp --dport 443 -j DROPSoubor musí být spustitelný a zapsání konfigurace...
chmod 755 /etc/persistent/rc.poststart cfgmtd -w -p /etc/pak už jen reboot, nebo spuštění souboru.
Proboha, kdo ty názvy vymýšlí? Uvědomujete si, že obdobně v češtině by se to jmenovalo třeba "zranitelnost Kozomrd" nebo "zranitelnost Pračůrák" a četli bychom si o tom na blogu CESNETu nebo CZ.NICu?
New: Disable custom scripts usageNo to je báječné vylepšení aneb jak s vaničkou vylít i dítě.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.