|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от opennews (ok) on 12-Янв-10, 16:55 | ||
В BitTorrent клиенте Transmission (http://www.transmissionbt.com/) обнаружена уязвимость (http://www.debian.org/security/2010/dsa-1967), позволяющая перезаписать любой доступный текущему пользователю файл на локальной машине, при открытии специально оформленного .torrent файла (через подстановку "../" в путях). Проблема подтверждена в версиях Transmission 1.22, 1.34, 1.75 и 1.76. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | –1 +/– | |
Сообщение от RapteR (ok) on 12-Янв-10, 16:55 | ||
Сначала пиджин, теперь трансмиссия, что следующий? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от We on 12-Янв-10, 17:57 | ||
Тогда уж "сначала голубь, теперь трансмиссия". :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 12-Янв-10, 18:35 | ||
Можно подумать что боянных дырок стало меньше, ага :). Да, тема с спецсимволами в именах файлов - боян, но до сих пор работает, как ни странно :).Поэтому если некто юзает im, вы можете у него спереть файлы, а если торрент - то наоборот закачать :).Очень удобно - 2 way h4x0rZ communication :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Avator (ok) on 12-Янв-10, 17:09 | ||
"В качестве временного решения подойдет блокирования HTTP доступа к устройствам" | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 12-Янв-10, 18:40 | ||
Не бойтесь, на DIR-655 вам не грозят прошивки от любителей, т.к. там нечто весьма самопальное. Так что будете ждать фиксов до упора :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Аноним (??) on 12-Янв-10, 19:00 | ||
К сожалению всё ещё хуже, пользователи подобных устройств вообще ни чего не сделают, и новость эту не прочтут. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | –1 +/– | |
Сообщение от User294 (ok) on 12-Янв-10, 19:47 | ||
Ну, когда хаксоры начнут спамить и ддосить - провы будут вынуждены их отключать. Вот тогда - призадумаются. А куда денутся то? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +2 +/– | |
Сообщение от Alen (??) on 12-Янв-10, 18:16 | ||
Если вы умудряетесь выставить в мир веб интерфейс или доступ по телнету к маршрутизатору или адсл модему, то вы видимо очень веселый человек, но на голову совсем плохой. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +1 +/– | |
Сообщение от User294 (ok) on 12-Янв-10, 18:50 | ||
Да, конечно, посмотреть ремотно чем занимается ваш роутер пока вас нет поблизост - это оказывается ... не нужно? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Deam (ok) on 12-Янв-10, 19:31 | ||
Открывать 80й на роутере во внешку - совсем глупо. Лучше открыть какой-нибудь 54326 порт, повесить на него ssh (если компьютер постоянно включен), и через ssh пробрасываться на роутер. Безопаснее, ведь никто кроме вас этот порт навряд ли знает ;) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 12-Янв-10, 19:45 | ||
>Открывать 80й на роутере во внешку - совсем глупо. Лучше открыть какой-нибудь | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | –1 +/– | |
Сообщение от Deam (ok) on 12-Янв-10, 20:46 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 12-Янв-10, 23:05 | ||
>1) Есть же N900 ;) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +1 +/– | |
Сообщение от anonimus on 13-Янв-10, 10:51 | ||
>>3) Сколько фаеров встречал - ssh-трафик не резали. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 13-Янв-10, 16:05 | ||
>в нашем заведении 443 порт разрешен только для пары компов в бугагалтерии :Р | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от iZEN (ok) on 13-Янв-10, 13:46 | ||
> я еще не придумал чего она не может :). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 13-Янв-10, 16:12 | ||
А хотите, поспорим с вами на $100 (чтоб вам пиндеть зазря не хотелось) что я утащу файл больше 4Gb в n900, если мне это будет сильно надо? Это ж Linux, блин. Настоящий, а не всякая там прогрессивно-ограничительная жава без рута но зато с ограничениями. Поэтому там можно все что может Linux по большому счету. Мне как, описать пару методов как утащить файл крупнее 4Гб на n900? Или вы сами дотумкаете до возможных вариантов, осознав наконец что это - настоящий линух, со всеми вытекающими. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Ладно своим N90 хвастаться-то" | +/– | |
Сообщение от Денис Юсупов on 25-Фев-10, 14:18 | ||
За 24-28 тысяч можно купить ДВА телефона на Андроиде (Samsung Spica). И недостатков у мега-супер-пупер Нокии тоже дофига и больше. О MMS, наконец, знает? Синхронизацию умеет? USSD, наконец, начал отправлять? ;) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Ладно своим N90 хвастаться-то" | +/– | |
Сообщение от User294 (ok) on 25-Фев-10, 17:18 | ||
>За 24-28 тысяч можно купить ДВА телефона на Андроиде (Samsung Spica). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Deam (ok) on 14-Янв-10, 19:42 | ||
>> я еще не придумал чего она не может :). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +1 +/– | |
Сообщение от XoRe (ok) on 13-Янв-10, 10:15 | ||
>Если вы умудряетесь выставить в мир веб интерфейс или доступ по телнету | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от proDOOMman on 12-Янв-10, 19:27 | ||
Надеюсь, асусовские прошивки для DLinков такой дыре не подвержены? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Alen (??) on 12-Янв-10, 23:02 | ||
На асус надейся, а сам не плошай! ;) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от User294 (ok) on 13-Янв-10, 16:18 | ||
>Надеюсь, асусовские прошивки для DLinков такой дыре не подвержены? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от pavlinux (ok) on 12-Янв-10, 23:00 | ||
DSL-2604U - пофиг | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от px (??) on 13-Янв-10, 16:33 | ||
>DSL-2604U - пофиг | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Аноним (??) on 12-Янв-10, 23:21 | ||
Открою тайну, на популярные роутеры (dir-300) в Веб-интерфейс нужно заходить не по https, а по http в том числе "извне". | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор" | +/– | |
Сообщение от дфмер492 on 14-Янв-10, 07:28 | ||
У меня на DI-824VUP (Firmware Dec 29 2008, v2.10), не сработало. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Уязвимости в BitTorrent клиенте Transmission и маршрутизатор..." | +/– | |
Сообщение от Аноним (??) on 14-Янв-10, 08:27 | ||
У дир-300 вообще открытый тельнет есть, пароль гуглится, заходи кто хош. Кстати, юзер и пароль на админку там в открытом виде лежит | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |