| |
| |
| |
| 4.30, Аноним (30), 15:16, 07/09/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора.
| | |
|
| 3.29, Аноним (30), 15:15, 07/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Только делать доверять россиянам для удобства зарегистрированными в Латвии.
| | |
| |
| 4.32, Аноним (1), 15:18, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>для удобства зарегистрированными в Латвии
Это вы про OnlyOffice ?
| | |
|
| 3.49, pofigist (?), 17:15, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Разумеется надо доверять только истинно американским устройствам, где необходимость наличия бекдора для АНБ прописана в законе.
| | |
| |
| 4.55, Аноним (55), 17:49, 07/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> необходимость наличия бекдора для АНБ прописана в законе
Ссылку на который ты сейчас приведёшь, да?
| | |
| |
| 5.60, pofigist (?), 18:11, 07/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Патриотический акт плюс решения судов американских Мухосрансков, где опираясь на него - признали правоту такого толкования. А у них прецедентное право - то есть по факту это стало законом.
Решения судов сами же суды и засекретили - ты не можешь их получить, не имея лицензии адвоката и т.д. Тоже обычная американская практика если что, например полный налоговый кодекс под такими же ограничениями.
Ну можно разумеется оспорить в верховном суде. Стоимость - несколько миллионов долларов, длительность - не менее 3-5ти лет, вероятность успеха 1-2%.
Это Америка детка - именно так там это все так и работает.
| | |
| |
| 6.61, Аноним (-), 18:13, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Это Америка детка - именно так там это все так и работает.
Но ссылку так и не привел... зато рассказал про линчи негров и что там еще.
| | |
| |
| 7.63, Аноним (63), 18:24, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Приведите ссылку на США. Не можете? Ну значит США не существует!
Л - логика!
| | |
| 7.66, Аноним (66), 18:29, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так он не может ссылку привести, тк инфа не общедоступная. Ты требуешь пруфы, но не учитываешь ограничение доступа к такого рода инфе.
| | |
|
|
|
|
|
| |
| 3.25, Аноним (1), 14:50, 07/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
>Ну и вот
Так мы сейчас в посте про то, что уязвимость заметили и исправили.
| | |
| 3.42, Аноним (42), 16:58, 07/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
>какое оно почти-цыско
А что у циско такого небыло? было и не раз))
одного поля ягоды.
| | |
| 3.58, МИСАКА (?), 18:02, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Назови непроприетарняе анал'оги, ладно не идентичные по цене, но хотя бы не более x2, при этом не из бу железа на опенврт
| | |
|
| 2.40, Аноним (42), 16:22, 07/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Под zbt openwrt билдится вместе с uboot. Можно вообще не париться что у них там а стоке.
| | |
|
| 1.2, Анонимно (ok), 13:21, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации
Качество некротик на высоте
| | |
| |
| |
| 3.16, Аноним (-), 14:09, 07/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
> И у OpenWrt есть прорехи:
> https://opennet.ru/62371-openwrt
> Главное, что быстро замечают и исправляют, как и здесь будет.
Это вообше не в openwrt и девайсах с ними а в "инструментарии развиваемом проектом openwrt". Немного так отличается - от ремотного рута на девайсе...
Т.е. если у меня есть девайс с owrt - вон то его не импактит никак. А мокроту можно взять и у...ть!
| | |
|
| |
| 3.8, Аноним (8), 13:27, 07/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
| | |
| |
| 4.17, Аноним (-), 14:12, 07/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– | |
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
А если еще и питание к мокроту не подключать - хакеры вообще зубами скрежетать будут, но на мокрот зайти не смогут :)
| | |
|
|
| 2.7, Аноним (8), 13:26, 07/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
а судьи кто? ни бсд, ни ядро линукса не миновала сия "слава"
| | |
| |
| |
| 4.24, Аноним (24), 14:36, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было?
| | |
|
|
|
| 1.3, Аноним (3), 13:21, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– | |
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent.
Но, чёрт возьми, как?! Они, что ли, не воспользовались ни одной из существующих криптографических либ и намонстрячили свою?
| | |
| |
| 2.39, Rev (ok), 16:18, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Да просто по хэшу публичного ключа пускали, видимо :))
| | |
|
| 1.9, Аноним (9), 13:36, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту.
Написал начальникам, что их админы зря получают зряплату, так вместо благодарности получил повестку в суд.
Все что нужно знать про этот микротик и его пользователей.
И чего еще ждать от этих поделок?
| | |
| |
| 2.11, Аноним (1), 13:55, 07/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
>И чего еще ждать от этих поделок?
Мы даже здесь видим, что это одни из лучших устройств на рынке с хорошей поддержкой.
Хорошо зарекомендовали себя в своих нишах, если большой бизнес берут Cisco, поменьше берут MikroTik.
| | |
| |
| 3.18, Аноним (-), 14:14, 07/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
>>И чего еще ждать от этих поделок?
> Мы даже здесь видим, что это одни из лучших устройств на рынке
> с хорошей поддержкой.
> Хорошо зарекомендовали себя в своих нишах
Да отлично просто - замечательные точки входа в инфру! Интрудеры всех мастей и направлений одобряют. А пропертарь что, рыбу проще ловить в мутной воде.
| | |
|
| 2.41, Аноним (41), 16:54, 07/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если "пользователь" идиот, он и с любым другим железом идиот. А тут ещё и РЖД, я бы даже сказал что "ожидаемая реакция" от этой конторы
| | |
| 2.53, Аноним (53), 17:44, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
бггг. что, микрот должен отвечать за действия всех конечных юзеров? )
| | |
| |
| 3.68, Аноним (9), 18:34, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
не должен, и коммент не об ответственности, а о том, что безопасность микрОтика соответствует ожиданиям его пользователей, а других пользователей у него нет. Поэтому все хорошо, прекрасная маркиза, все хорошо, все хорошо...
| | |
|
| 2.65, aname (ok), 18:29, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
И правильно, что повестку в суд.
Надо было ещё ногами, ногами.
> Все что нужно знать про этот микротик и его пользователей.
Что ты не смог его настроить, поэтому брызжешь ядом
| | |
|
| 1.10, Аноним (10), 13:37, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– | CVE-2026-86060 8212 9 2, CWE-88 argument injection RouterOS contains an arg... большой текст свёрнут, показать | | |
| |
| 2.19, Аноним (-), 14:15, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту.
> Кто знает ваш публичный модуль — а он публичный — подставляет
> e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного
> ключа.
Высококачественный пропертарный код. И да, приветы Ivan1983 или как там его. Что я говорил про RSA и безопасную имплементацию? Вот, получите и распишитесь! :)
| | |
| |
| 3.44, penetrator (?), 17:03, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.
а вот это непонятно, не должно ли оно компарить любую строку, это же не шел
| | |
|
| 2.21, Аноним (-), 14:18, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации
> X.509 плюс корневой CA с e=3 в трасте — можно выписать
> себе доверенный промежуточный и представиться любым TLS-сервером.
А вот еще секурити от любителей RSA и пропретарщиков. Все правильно сделали :). Кстати это уже i++ бледнолицый брат наступивший на эти грабли :)
| | |
|
| 1.27, Аноним (30), 15:14, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Если вспомнить что микротик изначально создан выходцами из России несложно понять кто заказчик уязвимостей.
| | |
| |
| 2.34, Аноним (34), 15:52, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Родительская компания зато какая современная!
>Сегодня компания "VEF un Ko" занимается разработкой БПЛА вертолётного типа для сельского хозяйства | | |
| |
| 3.35, Аноним (1), 15:58, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Родительская компания зато какая
Эм... "родительская компания" чья простите ?
| | |
| |
| 4.37, Аноним (34), 16:01, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Микротика ж.
>На пике развития в 1991 году на ВЭФе работали 20 тыс. человек. Его самой известной продукцией были телефонные аппараты, телефонные станции Квант и радиоприёмники. Однако после восстановления Латвией независимости, распада СССР и открытия границ латвийской электронной промышленности стало трудно конкурировать с более качественной продукцией иностранных фирм. Ситуацию ухудшил и крупный пожар 18 июня 1989 года, который почти полностью разрушил 3 и 4-й корпус, парализовал работу машинно-ремонтного, электротехнического цехов и линии производства радиоаппаратов[3][4]. С 1990 года также прекратились заказы от Министерства обороны и служб безопасности СССР — телефонные централи для подлодок и т. д. | | |
| |
| 5.38, Аноним (1), 16:07, 07/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
У MikroTik нет и не было материнской компании, MikroTik это частная компания с двумя владельцами они же основатели это Джон Талли и Арнис Рикстинс, у обоих по 50% компании.
| | |
| 5.48, Аноним (43), 17:13, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ты из какой-то параллельной Вселенной пишешь. В нашей Вселенной микротик появился в 1996г.
| | |
|
|
|
|
| |
| |
| 3.50, Аноним (43), 17:17, 07/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
You may not:
permit other individuals to use the SOFTWARE except under the terms listed in Article 1 "Grant of License" above;
modify, translate, reverse engineer, decompile, disassemble (except to the extent applicable laws specifically prohibit such restriction), or create derivative works based on the Software;
copy the Software; or remove any proprietary notices or labels on the Software.
Ок, ясно
| | |
|
|
|