![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS" | +/– | ![]() |
Сообщение от opennews (??), 20-Янв-21, 12:53 | ||
В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, потенциально способное привести к удалённому выполнению кода атакующего. Уязвимости устранены в сегодняшнем обновлении Dnsmasq 2.83. В качестве обходных путей защиты рекомендуется отключить DNSSEC и кэширование запросов при помощи опций командной строки "--dnssec" и "--cache-size=0" или настроек "dnssec" (нужно закомментировать) и "cache-size=0" в файле конфигурации dnsmasq.conf... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от leibniz (??), 20-Янв-21, 12:53 | +13 +/– | ![]() |
Ваш выход, товарищ Фрактал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от timur.davletshin (ok), 20-Янв-21, 12:59 | –1 +/– | ![]() |
OpenWRT только что обновил пакет. Остальные пока вроде не выкатывали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #8, #19 |
3. Сообщение от Аноним (11), 20-Янв-21, 13:04 | +4 +/– | ![]() |
ДНСпук | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от ryoken (ok), 20-Янв-21, 13:12 | +1 +/– | ![]() |
>>Так как культура обновления беспроводных маршрутизаторов оставляет желать лучшего | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #14, #21 |
5. Сообщение от Аноним (5), 20-Янв-21, 13:15 | +2 +/– | ![]() |
Исследователи из Израиля, явно знающие русский язык. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #35 |
6. Сообщение от m (??), 20-Янв-21, 13:25 | +/– | ![]() |
Для OpenWRT устанавливаю обновления только всей прошивки. Пакет сам обновится или нужно руками устанавливать. У сайта OpenWRT переделали дизайн, везде белый фон? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7, #17, #20 |
7. Сообщение от m (??), 20-Янв-21, 13:27 | +/– | ![]() |
OpenWrt 19.07.6 - Service Release - 19 January 2021 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
8. Сообщение от Аноним (8), 20-Янв-21, 13:31 | +/– | ![]() |
Да, обновил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11, #13, #30 |
9. Сообщение от Аноним (9), 20-Янв-21, 13:37 | +1 +/– | ![]() |
Ну и что такого, мне теперь каждый день накатывать транк на роутер? Флешка там говно наверно, быстро затрётся. Нужно просто иметь какую-то рассылку с такими вещами, где была бы собрана вся корреспонденция, чтобы при удобной возможности можно было ознакомиться со всеми новыми проблемами и решить их. Т.е. рассылка с исключительно полезной информацией о вещах требующих твоего прямого вмешательства. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #25 |
10. Сообщение от Zenitur (ok), 20-Янв-21, 13:44 | +2 +/– | ![]() |
Ждём обновления DD-WRT для роутера D-Link DIR-300. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
11. Сообщение от Аноним (11), 20-Янв-21, 13:54 | +/– | ![]() |
opkg update делал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
12. Сообщение от Аноним (9), 20-Янв-21, 13:54 | +3 +/– | ![]() |
Так вроде ddwrt это тухлая компиляция блобов от Васяна, не лучше будет накатить нормальный openwrt? Васян всё равно код из неё брать будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #18 |
13. Сообщение от Аноним (13), 20-Янв-21, 14:02 | +2 +/– | ![]() |
В 18.06 обновлений не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #28 |
14. Сообщение от КО (?), 20-Янв-21, 14:22 | –4 +/– | ![]() |
А какая разница, на мой древний роутер только извращенец позарится. Ему ещё и найти меня надо будет для проведения атаки. Глупости все эти уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #15 |
15. Сообщение от ryoken (ok), 20-Янв-21, 14:26 | +2 +/– | ![]() |
> А какая разница, на мой древний роутер только извращенец позарится. Ему ещё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #16 |
16. Сообщение от Аноним (9), 20-Янв-21, 14:40 | –1 +/– | ![]() |
Если только владелец ботнета твой сосед. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #33 |
17. Сообщение от Hhhh (?), 20-Янв-21, 14:54 | +/– | ![]() |
Вообще это руками ставится, но нет гарантии что у тебя потом ничего не сломается. Разрабы OpenWRT не советуют по пакетно обновлять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
18. Сообщение от Аноним (18), 20-Янв-21, 16:13 | +6 +/– | ![]() |
С DIR-300 лучше будет просто накатить и про все забыть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
19. Сообщение от Ivan_83 (ok), 20-Янв-21, 16:27 | –1 +/– | ![]() |
На OpenWRT можно поставить unbound и не пользоватся этим поделием для работы с DNS вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
20. Сообщение от timur.davletshin (ok), 20-Янв-21, 16:29 | –1 +/– | ![]() |
https://git.openwrt.org/?p=openwrt/openwrt.git;a=commitdiff;... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
21. Сообщение от Аноним (21), 20-Янв-21, 16:37 | –1 +/– | ![]() |
Это не им увесистый булыжник в огород. Они скажут "Хотим денег. Много. Чем больше - тем лучше. Плати - будет обновление. Не хочешь платить - тебя поломают полностью." С каких это пор в обществе желание заработать денег порицалось? Наоборот порицаются нежелание заработать денег и желание не дать другим нажиться на ком-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
25. Сообщение от Crazy Alex (ok), 20-Янв-21, 17:18 | –3 +/– | ![]() |
Транк - нет, конечно. Но вообще-то именно для этого было придумано разделение "development" и "stable", и во второй только дыры латают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
28. Сообщение от Аноним (8), 20-Янв-21, 23:37 | +/– | ![]() |
Продолжаю ветку, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
29. Сообщение от 1 (??), 21-Янв-21, 08:02 | –1 +/– | ![]() |
А как-то возможно узнать версию dnsmasq на роутере если доступа к консоли нет? в смысле извне | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
30. Сообщение от господин полковник АНБ (?), 21-Янв-21, 08:23 | +/– | ![]() |
Версия и должна быть 2.80-16.2 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
31. Сообщение от Аноним (31), 21-Янв-21, 11:05 | –1 +/– | ![]() |
сабж штука хорошая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
32. Сообщение от InuYasha (??), 21-Янв-21, 12:59 | –1 +/– | ![]() |
на крайняк - попробовать попенетрировать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
33. Сообщение от draw1 (?), 22-Янв-21, 01:13 | +/– | ![]() |
А в вашей вселенной владельцы ботнетов вручную прям дыры ковыряют и только у тех кого лично знают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #34 |
34. Сообщение от Аноним (9), 22-Янв-21, 09:56 | +/– | ![]() |
В нашей вселенной доступ к уязвимостям максимум по вайфаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
35. Сообщение от Аноним (-), 22-Янв-21, 22:30 | +1 +/– | ![]() |
Специально для тех, кого на почве дисбактериоза или наци^Wанальной мании величия пучит, основные значения слова "spook" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |