faq обучение настройка
Текущее время: Пн авг 18, 2025 01:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Найдена дыра в D-Link DWL-2100AP 2.10
СообщениеДобавлено: Ср июн 21, 2006 19:51 
Не в сети

Зарегистрирован: Ср май 31, 2006 19:17
Сообщений: 28
Откуда: кострома
09 июня, 2006
Программа: D-Link DWL-2100AP 2.10na, возможно другие версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к конфигурационным файлам устройства.

Уязвимость существует из-за того, что конфигурационные файлы хранятся небезопасным образом в каталоге "cgi-bin". Удаленный пользователь может получить доступ к административному паролю и конфигурационным данным устройства. Пример:

http://[host]/cgi-bin/[file].cfg
URL производителя: www.dlink.com

Решение: Способов устранения уязвимости не существует в настоящее время.


подробности тут http://www.securitylab.ru/vulnerability ... 268758.php
Взято оттудаже ..
Респект D-Link! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 22, 2006 17:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
Уже обсуждалось.
http://www.dlink.ru/phorum/viewtopic.ph ... 7%EA%E0%FF

Это уже давно исправлено в последних версиях прошивки, в том числе и в 2.10eu.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: хм..
СообщениеДобавлено: Пт июн 23, 2006 20:00 
Не в сети

Зарегистрирован: Ср май 31, 2006 19:17
Сообщений: 28
Откуда: кострома
Vladimir Degtyarev писал(а):
Уже обсуждалось.
http://www.dlink.ru/phorum/viewtopic.ph ... 7%EA%E0%FF

Это уже давно исправлено в последних версиях прошивки, в том числе и в 2.10eu.


Интересно, а как вы "обновите" прошивку людям, которые не читают этот форум и не ходят на сайт офф производителя?
И как вы обьясните продавцам еще не проданного оборудования что они продают "заведомо" незащищенное оборудование?
Тут и до скандала недалеко (в случае если "поимеют" контору с хорошим "ВЕСОМ"...)
За короткое время, которое я использую оборудования Длинка, я встретил кучу проблем с софтом производителя.. там что пионеры чтоли софт то пишут?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: хм..
СообщениеДобавлено: Сб июн 24, 2006 20:53 
Не в сети

Зарегистрирован: Пн авг 01, 2005 18:20
Сообщений: 245
Откуда: V.N.
HotKey писал(а):
Vladimir Degtyarev писал(а):
Уже обсуждалось.
http://www.dlink.ru/phorum/viewtopic.ph ... 7%EA%E0%FF

Это уже давно исправлено в последних версиях прошивки, в том числе и в 2.10eu.


Интересно, а как вы "обновите" прошивку людям, которые не читают этот форум и не ходят на сайт офф производителя?
И как вы обьясните продавцам еще не проданного оборудования что они продают "заведомо" незащищенное оборудование?
Тут и до скандала недалеко (в случае если "поимеют" контору с хорошим "ВЕСОМ"...)
За короткое время, которое я использую оборудования Длинка, я встретил кучу проблем с софтом производителя.. там что пионеры чтоли софт то пишут?

т.е. вы утверждаете что только длинк делает софт в котором имеются дыры?
и далее - софт не железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 29, 2006 13:41 
Не в сети

Зарегистрирован: Вс мар 19, 2006 09:33
Сообщений: 45
Откуда: Железногорск
Почему софт пионеры пишут получается тогда что во всех фирмах производителях пионеры т.к нет софта без глюков. :twisted:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 30, 2006 11:33 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 08:22
Сообщений: 90
Откуда: Екатеринбург
THEONE писал(а):
Почему софт пионеры пишут получается тогда что во всех фирмах производителях пионеры т.к нет софта без глюков. :twisted:


Сам ты пионер, попробуй сначала программку написать на 5-10 сотен строк кода, да так чтоб она работала, да чтоб глюков не было, тогда и кукарекай. Програамка ессно не для вывода "Нелло"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 02, 2006 17:18 
Не в сети

Зарегистрирован: Вс мар 19, 2006 09:33
Сообщений: 45
Откуда: Железногорск
:twisted:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB