<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в BitTorrent клиенте Transmission и маршрутизатор...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html</link>
    <description>В BitTorrent клиенте Transmission (http://www.transmissionbt.com/)  обнаружена уязвимость (http://www.debian.org/security/2010/dsa-1967), позволяющая перезаписать любой доступный текущему пользователю файл на локальной машине, при открытии специально оформленного .torrent файла (через подстановку &quot;../&quot; в путях). Проблема подтверждена в версиях Transmission 1.22, 1.34, 1.75 и 1.76.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вторая проблема безопасности найдена (http://www.sourcesec.com/2010/01/09/d-link-routers-one-hack-to-own-them-all/) в маршрутизаторах и беспроводных точках доступа компании D-Link и позволяет без прав администратора просмотреть и изменить системные настройки. Проблема вызвана некорректной реализации проверки параметров аутентификации в протоколе HNAP (Home Network Administration Protocol), работающего поверх HTTP. Уязвимость присутствует в устройствах D-Link, выпущенных  начиная с 2006 года, например, в моделях DI-524, DIR-628 и DIR-655. В качестве временного решения подойдет блокирования HTTP доступа к устройствам.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http</description>

<item>
    <title>Ладно своим N90 хвастаться-то (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#31</link>
    <pubDate>Thu, 25 Feb 2010 14:18:38 GMT</pubDate>
    <description>&amp;gt;За 24-28 тысяч можно купить ДВА телефона на Андроиде (Samsung Spica).&lt;br&gt;&lt;br&gt;Можно. А толку? Потом геморроиться с ява-огрызками в недоплатформе? Ну или чего с ним делать то потом? Вон квейк там через какую жопу только сейчас запускают. Через сколько лет после выхода платформы? А на maemo кваки появляются почти сразу. Что логично. И файрфокс вон уже есть. Для андроида только жалкие потуги запустить его через костыли. Да, гугл эпично поднасал всем кто не жабист. &lt;br&gt;&lt;br&gt;&amp;gt;И недостатков у мега-супер-пупер Нокии тоже дофига и больше. &lt;br&gt;&lt;br&gt;Ну так не бывает так чтобы только одни плюсы - это фантастика! Кстати у андроида вон тоже минусов как грязи. И нексуса ругают так что дай боже, и как платформа - горбато то ужаса. Тормозная нестандартная ява, мля. Ну не пиндец? Ах да, потом где-то через задницу прикрутили возможность запуска и нативного кода. LibQuake.so - доставляет! Это покруче удаления гланд через задний проход автогеном - гамеза как шаред либа, блин.&lt;br&gt;&lt;br&gt;&amp;gt;О MMS, наконец, знает? &lt;br&gt;&lt;br&gt;Это просто обосраться какой недостаток.</description>
</item>

<item>
    <title>Ладно своим N90 хвастаться-то (Денис Юсупов)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#30</link>
    <pubDate>Thu, 25 Feb 2010 11:18:33 GMT</pubDate>
    <description>За 24-28 тысяч можно купить ДВА телефона на Андроиде (Samsung Spica). И недостатков у мега-супер-пупер Нокии тоже дофига и больше. О MMS, наконец, знает? Синхронизацию умеет? USSD, наконец, начал отправлять? ;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор... (Deam)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#29</link>
    <pubDate>Thu, 14 Jan 2010 16:42:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; я еще не придумал чего она не может :).&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Она не может файлы более 4ГБ. &lt;br&gt;&lt;br&gt;А как же я на свой N900 записал DVD-образ весом в 4.7 Гб, а?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#28</link>
    <pubDate>Thu, 14 Jan 2010 05:27:34 GMT</pubDate>
    <description>У дир-300 вообще открытый тельнет есть, пароль гуглится, заходи кто хош. Кстати, юзер и пароль на админку там в открытом виде лежит&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор (дфмер492)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#27</link>
    <pubDate>Thu, 14 Jan 2010 04:28:14 GMT</pubDate>
    <description>У меня на DI-824VUP (Firmware Dec 29 2008, v2.10), не сработало.&lt;br&gt;Прямо ажно расстроилсо, так хотелось злобным хаксором побыть и взломать самого себя. :(&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор... (px)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#25</link>
    <pubDate>Wed, 13 Jan 2010 13:33:16 GMT</pubDate>
    <description>&amp;gt;DSL-2604U - пофиг &lt;br&gt;&lt;br&gt;патамушта уязвимость есть тока в &lt;br&gt;1) DI-524 hw C1, fw 3.23&lt;br&gt;&lt;br&gt;2) DIR-628 hw B2, fw 1.20NA и1.22NA&lt;br&gt;&lt;br&gt;3) DIR-655 hw A1, fw 1.30EA&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#24</link>
    <pubDate>Wed, 13 Jan 2010 13:18:39 GMT</pubDate>
    <description>&amp;gt;Надеюсь, асусовские прошивки для DLinков такой дыре не подвержены? &lt;br&gt;&lt;br&gt;Удачи в поиске асусовых прошивок для dir-655 и т.п. :P.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#23</link>
    <pubDate>Wed, 13 Jan 2010 13:12:01 GMT</pubDate>
    <description>А хотите, поспорим с вами на $100 (чтоб вам пиндеть зазря не хотелось) что я утащу файл больше 4Gb в n900, если мне это будет сильно надо? Это ж Linux, блин. Настоящий, а не всякая там прогрессивно-ограничительная жава без рута но зато с ограничениями. Поэтому там можно все что может Linux по большому счету. Мне как, описать пару методов как утащить файл крупнее 4Гб на n900? Или вы сами дотумкаете до возможных вариантов, осознав наконец что это - настоящий линух, со всеми вытекающими.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BitTorrent клиенте Transmission и маршрутизатор... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62872.html#22</link>
    <pubDate>Wed, 13 Jan 2010 13:05:34 GMT</pubDate>
    <description>&amp;gt;в нашем заведении 443 порт разрешен только для пары компов в бугагалтерии  :Р &lt;br&gt;&lt;br&gt;И, конечно, юзеры не бухтят про невозможность сходить на сайт банка? Да, хорошенькая конторка. При том - не понятно что в итоге достигается. Если я могу докинуть хоть какие-то данные до моего хоста в интернете - вы проиграли.Если уж 1 и 0 кодируют любые данные то уж множество значений в каком-либо протоколе и подавно их кодирует. И собссно в разрешенных данных можно пропхать любые данные. Вайтлистить хосты нужные по работе вы задолбетесь. Проще совсем отрубить интернет. На этот случай впрочем у n900 есть свой собссный gsm-модем. Досадно, правда? :)&lt;br&gt;&lt;br&gt;&amp;gt;нестандартные порты открываются непосредственно под производственные задачи. &lt;br&gt;&lt;br&gt;443 - это вполне себе стандартный порт для HTTPS. И кроме того - я не вижу проблем обойтись и без него. От чего вы защищаетесь? От походов юзерами в банки и платежные системы? Как бы остальные и без него сходят, если захотят, техник туннелирования много и если давить их все - проще всего повырубить инт</description>
</item>

</channel>
</rss>
