<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html</link>
    <description>В развиваемом компанией KCodes драйвере NetUSB выявлена (http://www.kb.cert.org/vuls/id/177092) критическая уязвимость (https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150519-0_KCodes_NetUSB_Kernel_Stack_Buffer_Overflow_v10.txt) (CVE-2015-3036), позволяющая выполнить свой код с правами ядра через отправку специально оформленного сетевого пакета. Атака может быть совершена злоумышленником, имеющим доступ к локальной сети, в которой размещён маршрутизатор.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;NetUSB представляет собой модуль для ядра Linux, обеспечивающий возможность проброса USB-устройств по сети и предоставления к нему совместного доступа. Драйвер NetUSB достаточно широко распространён в маршрутизаторах и точках доступа для домашних и небольших офисных сетей, в том числе он используется в различных моделях устройств Netgear, D-Link, TP-Link, Trendnet и Zyxel. Кроме того, отмечается, что продукты ещё 25 производителей, поддержка которых явно присутствует в драйвере, потенциально могут быть подвержены уязвимости,</description>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#108</link>
    <pubDate>Thu, 28 May 2015 05:53:43 GMT</pubDate>
    <description>&amp;gt; А зачем их дергать? для абона назначается политика с редиректом на лк &lt;br&gt;&lt;br&gt;Можно и как-то так. Только все эти редиректы вызывают массу глюков у софта и работают не всегда и не везде. А по мере развития ssl pinning, dnssec и https-only веба - ну ты понял. Юзерь эти потуги чаще всего не увидит. Hijack чужих cайтов таки собираются сорвать, а то поразвелось тут умников патчащих или изучающих чужой трафф... &lt;br&gt;&lt;br&gt;&amp;gt; бегая ни к какому терминалу все оплатить, &lt;br&gt;&lt;br&gt;Ну так я купюры засовываю слегка заранее, а не когда все уже фигакнулось. У меня интернет не блокируется. Для меня это критичный сервис.&lt;br&gt;&lt;br&gt;&amp;gt; терминалу забыв оплатить и вспомнив, что инет закончился, ну бред же. &lt;br&gt;&lt;br&gt;Бред - это когда мне начинают пытаться врезать в трафф какое-то гуано, при том что возникают дикие глюки. Но ничего, таким умникам крылья пообломают в самом обозримом будущем, просто выпилив http без шифрования.&lt;br&gt;&lt;br&gt;&amp;gt; У вас какие-то проблемы с вэбом?&lt;br&gt;&lt;br&gt;У меня какие-то проблемы с тем когда все перестает работать с непонятными глюками. Оказывается пров </description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#107</link>
    <pubDate>Thu, 28 May 2015 05:08:47 GMT</pubDate>
    <description>&amp;gt; , не дожидаясь пока люди стали бы вручную обновлять свои браузеры :-) &lt;br&gt;&lt;br&gt;Мозилла зае...ла ломать браузер знакомым хомякам. Знаешь, когда после обновления браузер не стартует или трескает 100&#037; проца или половина расширений отпадает - это таки гемор и отольется мозиле, имхо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#106</link>
    <pubDate>Thu, 28 May 2015 05:07:48 GMT</pubDate>
    <description>&amp;gt; вы так говорите, как будто с хромом и лисой можно многое исправить. &lt;br&gt;&lt;br&gt;Форки есть. Исправляют. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#105</link>
    <pubDate>Tue, 26 May 2015 13:52:39 GMT</pubDate>
    <description>&amp;gt; вы так говорите, как будто с хромом и лисой можно многое исправить. &lt;br&gt;&lt;br&gt;По хрому некоторые видят смысл потеть вплоть до отладчика, т.к. баги покупают; по лисе есть багзилла проекта, знакомые в нём и исходники, если совсем припрёт.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Товарищ Майор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#104</link>
    <pubDate>Tue, 26 May 2015 12:25:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; проприетарь? я почему-то бесплатно юзаю оперу, и ничего ни кому не платил, &lt;br&gt;&amp;gt; ...и ничего в ней исправить не в состоянии -- речь именно об &lt;br&gt;&amp;gt; этом, а не о цене.&lt;br&gt;&lt;br&gt;вы так говорите, как будто с хромом и лисой можно многое исправить. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#103</link>
    <pubDate>Sat, 23 May 2015 16:24:51 GMT</pubDate>
    <description>&amp;gt; проприетарь? я почему-то бесплатно юзаю оперу, и ничего ни кому не платил,&lt;br&gt;&lt;br&gt;...и ничего в ней исправить не в состоянии -- речь именно об этом, а не о цене.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#102</link>
    <pubDate>Sat, 23 May 2015 11:27:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; из-за большого количества тупых пользователей с автообновлениями это становится быстро новым стандартом веба &lt;br&gt;&amp;gt; вот и отлично.. теперь web-разработчикам можно сразу начинать использовать новые web-стандарты &lt;br&gt;&amp;gt; , не дожидаясь пока люди стали бы вручную обновлять свои браузеры &lt;br&gt;&amp;gt; :-) &lt;br&gt;&lt;br&gt;в погоне за свистелками, ага...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#101</link>
    <pubDate>Sat, 23 May 2015 11:26:20 GMT</pubDate>
    <description>проприетарь? я почему-то бесплатно юзаю оперу, и ничего ни кому не платил, чего это я? и кстати, юзаю я ее до сих пор, просто потому, что все попытки перелезть на хромиум и фирфокс - не окончились успехом, не хватает функционала...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102666.html#100</link>
    <pubDate>Sat, 23 May 2015 06:12:48 GMT</pubDate>
    <description>Как альтернативу, тоже устойчивую к переполнению буфера, могу предложить: http://www.openbsd.org/&lt;br&gt;&lt;br&gt;&amp;gt; А если у меня в маршрутизаторе флеха 4Мб - то чего?&lt;br&gt;&lt;br&gt;http://librecmc.org/&lt;br&gt;http://librewrt.org/&lt;br&gt;&lt;br&gt;но все они без защиты от переполнения буфера!&lt;br&gt;</description>
</item>

</channel>
</rss>
