<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html</link>
    <description>Раскрыты сведения об уязвимости (CVE-2020-12695) в протоколе UPnP, позволяющей организовать отправку трафика произвольному получателю, используя предусмотренную в стандарте операцию &quot;SUBSCRIBE&quot;. Уязвимости присвоено кодовое имя CallStranger.  Уязвимость может применяться извлечения данных из сетей, защищённых системами предотвращения утечек данных (DLP), организации сканирования портов компьютеров во внутренней сети, а также для усиления DDoS-атак при помощи миллионов подключённых к глобальной сети UPnP-устройств, таких как кабельные модемы, домашние маршрутизаторы,  игровые консоли, IP-камеры, TV-приставки, медиацентры и принтеры...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53123&lt;br&gt;</description>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#56</link>
    <pubDate>Wed, 24 Jun 2020 23:56:54 GMT</pubDate>
    <description>осилили ufw и делаем в нём то же самое.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#55</link>
    <pubDate>Mon, 22 Jun 2020 11:38:04 GMT</pubDate>
    <description>Да, прекратили, но можно пересобрать прошивку. Выкинуть лишнее и тяжёлое. Мой роутер стабильно на последней прошивке работает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#54</link>
    <pubDate>Fri, 12 Jun 2020 19:40:32 GMT</pubDate>
    <description>На до мной ржали, что я ufw сношу и прописываю васянским скриптом нужные правила. А ненужные не прописываю. И где вы, ржуны сейчас с вашими высшими образованиями?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (AnonPlus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#53</link>
    <pubDate>Fri, 12 Jun 2020 10:02:04 GMT</pubDate>
    <description>&amp;gt; Some UPnP stacks like miniupnp (after 2011) are not vulnerable</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#52</link>
    <pubDate>Thu, 11 Jun 2020 14:27:46 GMT</pubDate>
    <description>Чем по вашему плох вариант с выставлением TTL=1 для всех сокетов обслуживающих UPnP/DLNA сервисы?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#51</link>
    <pubDate>Thu, 11 Jun 2020 13:50:56 GMT</pubDate>
    <description>&amp;gt; Интересно как производители мотивировали своё решение &lt;br&gt;&lt;br&gt;Укуренностью китайцев делавших прошивку.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#50</link>
    <pubDate>Thu, 11 Jun 2020 13:50:15 GMT</pubDate>
    <description>&amp;gt; Думаю, тут важно _основание_ для этого самого уважения&lt;br&gt;&lt;br&gt;Очегь узкое мышление - сэр никогда не слышал про SOHO.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#49</link>
    <pubDate>Thu, 11 Jun 2020 13:49:05 GMT</pubDate>
    <description>&amp;gt; И соответственно они не доступны из интернета&lt;br&gt;&lt;br&gt;...пока юзер прововское кабло в их порт не воткнул.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UPnP, подходящая для усиления DDoS-атак и скани... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120892.html#48</link>
    <pubDate>Wed, 10 Jun 2020 17:47:11 GMT</pubDate>
    <description>Оно для дома сделано - не критично совсем.&lt;br&gt;Все проблемы UPnP сводятся к тому что кто то извне получает доступ и злоупотребляет, а TTL=1 это решает на корню.&lt;br&gt;</description>
</item>

</channel>
</rss>
