Форма входа

hotСрочно
wishlist 0 Список избранного
доллар -0.03 евро +1.93 рубль РФ -0.06

...
прогноз на 5 дней
10 oCпасмурно

20 сентября

09:00
.
Температура: 12 ... 16°C
Ветер юго-восточный, 1.82 м/с
12:00
.
Температура: 17 ... 21°C
Ветер юго-восточный, 1.95 м/с
15:00
.
Температура: 21 ... 21°C
Ветер юго-восточный, 2.23 м/с
18:00
.
Температура: 16 ... 16°C
Ветер юго-восточный, 2.9 м/с
21:00
.
Температура: 16 ... 16°C
Ветер юго-восточный, 3.97 м/с

21 сентября

00:00
.
Температура: 12 ... 12°C
Ветер юго-восточный, 3.76 м/с
03:00
.
Температура: 11 ... 11°C
Ветер юго-восточный, 3.45 м/с
06:00
.
Температура: 10 ... 10°C
Ветер юго-восточный, 3.56 м/с
09:00
.
Температура: 16 ... 16°C
Ветер юго-восточный, 2.32 м/с
12:00
.
Температура: 18 ... 18°C
Ветер южный, 4.56 м/с
15:00
.
Температура: 18 ... 18°C
Ветер южный, 5.3 м/с
18:00
.
Температура: 13 ... 13°C
Ветер южный, 1.54 м/с
21:00
.
Температура: 10 ... 10°C
Ветер юго-восточный, 1.22 м/с

22 сентября

00:00
.
Температура: 9 ... 9°C
Ветер юго-восточный, 2 м/с
03:00
.
Температура: 9 ... 9°C
Ветер юго-восточный, 2.37 м/с
06:00
.
Температура: 10 ... 10°C
Ветер юго-восточный, 2.06 м/с
09:00
.
Температура: 16 ... 16°C
Ветер юго-восточный, 1.06 м/с
12:00
.
Температура: 20 ... 20°C
Ветер южный, 3.43 м/с
15:00
.
Температура: 20 ... 20°C
Ветер южный, 4.19 м/с
18:00
.
Температура: 14 ... 14°C
Ветер южный, 1.51 м/с
21:00
.
Температура: 12 ... 12°C
Ветер юго-восточный, 2.77 м/с

23 сентября

00:00
.
Температура: 11 ... 11°C
Ветер юго-восточный, 3.37 м/с
03:00
.
Температура: 10 ... 10°C
Ветер юго-восточный, 3.23 м/с
06:00
.
Температура: 10 ... 10°C
Ветер юго-восточный, 3.37 м/с
09:00
.
Температура: 16 ... 16°C
Ветер юго-восточный, 3.01 м/с
12:00
.
Температура: 19 ... 19°C
Ветер юго-восточный, 4.72 м/с
15:00
.
Температура: 20 ... 20°C
Ветер юго-восточный, 5.67 м/с
18:00
.
Температура: 17 ... 17°C
Ветер юго-восточный, 2.28 м/с
21:00
.
Температура: 15 ... 15°C
Ветер юго-восточный, 2.11 м/с

24 сентября

00:00
.
Температура: 12 ... 12°C
Ветер юго-восточный, 3.47 м/с
03:00
.
Температура: 10 ... 10°C
Ветер юго-восточный, 2.65 м/с
06:00
.
Температура: 6 ... 6°C
Ветер южный, 1.32 м/с
09:00
.
Температура: 8 ... 8°C
Ветер западный, 1.45 м/с
12:00
.
Температура: 10 ... 10°C
Ветер южный, 2.55 м/с
15:00
.
Температура: 12 ... 12°C
Ветер южный, 3.24 м/с
18:00
.
Температура: 8 ... 8°C
Ветер западный, 1.89 м/с
21:00
.
Температура: 5 ... 5°C
Ветер южный, 0.52 м/с

25 сентября

00:00
.
Температура: 3 ... 3°C
Ветер восточный, 0.76 м/с
03:00
.
Температура: 3 ... 3°C
Ветер северный, 0.59 м/с
06:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 0.65 м/с
Мы в Telegram [обсуждение] | WhatsApp

[ВИДЕО] На большинстве домашних Wi-Fi-роутеров казахстанцев обнаружена уязвимость - госслужба KZ-CERT

date 01 мая 2018 20:19
eye 41
comment 1
Автор
​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. [video][/video] Сообщается, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется. Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам, просто добавив "?images/" (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне "root", другие команды также могут быть удаленно запущены на устройстве. "После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.
​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. [video][/video] Сообщается, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется. Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам, просто добавив "?images/" (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне "root", другие команды также могут быть удаленно запущены на устройстве. "После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.

comment Отзывы

Как выявить уязвимость домашнего Wi-Fi-роутера казахстанцам, рассказал Tengrinews.kz президент ОЮЛ " Центр анализа и расследования кибератак" (ЦАРКА) Олжас Сатиев. "У GPON-роутеров есть админ-панель, где настраивают роутер. Можно, не зная пароля и логина админ-панели, сделать удаленное управление командами. Допустим, можно изменить настройки роутера. Например, переадресовывать вас на какие-то свои ресурсы, использовать ваш роутер для DDOS-атаки. Как минимум злоумышленники могут отключить вам Интернет и обеспечить вам проблемы", - пояснил Олжас Сатиев. По словам эксперта, технологией GPON пользуется один из ведущих провайдеров страны. По его мнению, Wi-Fi-роутеры большинства казахстанцев в зоне риска, поскольку многие не обновляют программное обеспечение. "Нужно зайти в админ-панель и там обновить прошивку. Но я думаю, что неспециалист не сможет это сделать. Лучше обратиться к провайдеру", - отметил он. Олжас Сатиев считает, что не все казахстанцы смогут сразу понять, что именно их Wi-Fi-роутером воспользовались злоумышленники. "Может быть, антивирус будет ругаться, что пользователя перенаправляют на взломанный сайт. Могут быть проблемы со скоростью, если роутер используют для DDOS-атаки. Пользователь может быть частью бот-нета и не заметить этого", - заключил эксперт. Ранее ​казахстанская Служба реагирования на компьютерные инциденты KZ-CERT сообщила, что критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home. Сообщается, что более миллиона Wi-Fi-роутеров могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется. "После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.

Блогеры

Опрос

Как Вы оцениваете работу акимата Риддера?

Список избранного