|
2.14, Аноним (14), 04:42, 07/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Jia Tan не виноват!
Зато мы знаем где он работал. Походу - в ZyXel. Да еще и манагеры - сплошной Jia Tan, мол, идите нахрен - это бэкдор, и чинить его мы не будем. Ну и наглость.
| |
|
3.20, Аноним (20), 09:19, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Всё правильно делают. Для расширенной поддержки пользователя, нужно иметь возможность покопаться в его файлах. А то вдруг он битки не задекларировал.
| |
3.33, Аноним 987654321 (?), 12:42, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Зато мы знаем где он работал. Походу - в ZyXel
Откуда дровишки? Из какого леса?
Про манагеров согласен.
| |
|
|
1.2, Аноним (-), 22:02, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
> наличие учётных записей с предопределёнными паролями
Это не уязвимость, а бекдор.
> указанием в поле sessionid слишком большого значения,
> приводящего к переполнению буфера
> Проблема вызвана отсутствием проверки размера входных
> данных в функции COMM_MakeCustomMsg.
Никогда такого не было и вот опять!
| |
|
2.10, мяв (?), 01:38, 07/02/2025 [^] [^^] [^^^] [ответить]
| +4 +/– |
исходя из имен аккаунтов - это упрощение обслуживания для себя и банальная непредусмотрительность.
| |
2.21, ryoken (ok), 09:24, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Так же подумал. Если это не бекдор, то что тогда вообще - бекдор? :)
Ну и традиционное: ALL HEIL OPENWRT!!!
| |
|
1.4, А (??), 22:10, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> не собирается выпускать обновление прошивки
И правильно. Это всего лишь расходник, как зубная щётка.
| |
|
2.17, User (??), 08:53, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну, для SOHO-устройств с определенной натяжкой "да" - а вот для какого-нибудь телекома\энтерпрайза ТОиРить весь парк outdoor-оборудования по ЖЦ производителя может быть прям бо-бо-больно.
| |
|
|
2.16, Аноним (16), 05:59, 07/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нормально, у меня на большинстве сайтов примерно такой же пароль. За 20+ лет в интернете ещё ни разу не взломали ни одного аккаунта.
| |
|
3.27, Аноним (-), 10:49, 07/02/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Нормально, у меня на большинстве сайтов примерно такой же пароль. За 20+ лет
> в интернете ещё ни разу не взломали ни одного аккаунта.
А как ты с таким уровнем экспертизы проверил - что не взломали? :)
| |
|
4.29, 1 (??), 11:00, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Просто эти сайты лежат на сервере, который не имеет выхода в инет (если вообще включён)
| |
|
|
|
1.7, xsignal (ok), 00:32, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Зюксель - самые отстойные маршрутизаторы, только бренд раскрученный во времена dial-up модемов.
| |
|
2.9, Ivan_83 (ok), 01:07, 07/02/2025 [^] [^^] [^^^] [ответить]
| –4 +/– |
Насколько а понимаю там есть международный вендор и российский, который кинетики делает.
Международный по ощущениям как раз и делает на уровне длинка, а кинетики пытаются что то изображать типа опенврт для хомяков и у них даже получается.
У меня был кажется кинетик гига, на rt3052 или что то подобное, умер лет через 5 по отвалу чипа, так понимаю это была проблема с железом.
В общем то это единственный WiFi роутер/точка доступа которые у меня умерли за 15 лет :)
Пока работал точкой доступа и принтсервером - проблем не было.
| |
2.36, Аноним (35), 13:05, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Зюксель - самые отстойные маршрутизаторы, только бренд раскрученный во времена dial-up модемов.
Чем он плохи? Стоит такой на шкафу в коридоре, молотит с 2017 года безотказно.
| |
|
1.8, Ivan_83 (ok), 01:03, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> tftp -h || sh
Подозреваю что не только это.
Потому что вместо оболочки которая проверяет перед запуском процесса имя бинарника они использовали какую то банальную фильтрацию комм строки.
| |
|
|
3.18, chdlb (?), 08:56, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Фу таким быть!
> OpenWRT везде, даже на глюкотики!
нажрутся своих мухоморов, и потом у них везде котики
| |
|
|
1.23, Abyss777 (?), 09:49, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> предопределены учётные записи
А есть такое же для TP-Link Archer C50? А то я пароль забыл :) Ну точнее тот который записан не подходит.
| |
|
2.28, Аноним (-), 10:51, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> А есть такое же для TP-Link Archer C50? А то я пароль забыл :) Ну точнее
> тот который записан не подходит.
Так сбрось его на дефолты, обычно для этого надо включить девайс с зажатой кнопкой, или типа того. Погугли по своей модели. Достаточно стандартное действо на случай подобного склероза.
| |
|
1.24, Ося Бендер (?), 10:01, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Отличная новость для любителей всей этой лабуды.
Особенно отличился Зыксель (зухЭль), клал он свой болт на вас всех.
| |
1.26, Аноним (26), 10:17, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Пора уже вводить штрафы за встроенные логины с паролями иначе так и будем получать бекдоры безнаказанно
| |
|