<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html</link>
    <description>Лаборатория Armis раскрыла (http://go.armis.com/hubfs/BlueBorne&#037;20Technical&#037;20White&#037;20Paper.pdf) сведения о серии уязвимостей (https://www.armis.com/blueborne/) под кодовым именем BlueBorne, охватывающих Bluetooth-стеки Linux, Android,  iOS и Windows. По имнению (https://access.redhat.com/blogs/product-security/posts/blueborne) Марка Кокса (Mark J. Cox), возглавляющего команду, занимающуюся решением проблем безопасности в продуктах Red Hat, выявленная проблема может претендовать на звание самой опасной уязвимости в Linux за последние 18 лет. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема позволяет организовать выполнение кода с привилегиями ядра на широком спектре устройств с включенной поддержкой  Bluetooth через отправку в эфир специально оформленных пакетов. Атака может быть проведена скрыто без необходимости сопряжения  устройств или выполнения каких-либо действий со стороны пользователя. Для атаки достаточно, чтобы на устройстве был включен Bluetooth и  жертва находилось в зоне достижимости атакующего. &lt;br&gt;&lt;br&gt;&lt;br&gt;По предварительной оценке про</description>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#179</link>
    <pubDate>Wed, 27 Sep 2017 04:41:49 GMT</pubDate>
    <description>вот фикс CVE-2017-0785 &lt;br&gt;&lt;br&gt;https://android.googlesource.com/platform/system/bt/+/226ea26684d4cd609a5b456d3d2cc762453c2d75&#037;5E&#037;21/#F0&lt;br&gt;&lt;br&gt;Много встраиваемых систем используют гугловский стек&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (йцукен)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#177</link>
    <pubDate>Mon, 18 Sep 2017 16:15:47 GMT</pubDate>
    <description>Кто пустил кота в серверную???&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#176</link>
    <pubDate>Fri, 15 Sep 2017 12:11:03 GMT</pubDate>
    <description>&amp;gt; А usb-хабы в ваши края не завозили?&lt;br&gt;&lt;br&gt;Еще и хаб с хвостом с собой таскать? Спасибо, не надо!&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#175</link>
    <pubDate>Fri, 15 Sep 2017 12:09:57 GMT</pubDate>
    <description>&amp;gt; Я потому и не покупаю ультрабук, что не хочу этого понимать. Зачем создавать себе проблемы, а потом их героически преодолевать?&lt;br&gt;&lt;br&gt;Очень индивидуально. Мне по ряду причин намного проще возить бук в тоненькой папке для бумаг нежели папку с бумагами в сумке от бука.&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (zanswer CCNA RS and S)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#173</link>
    <pubDate>Fri, 15 Sep 2017 04:52:26 GMT</pubDate>
    <description>Мне не удалось найти в спецификации IEEE 802.11-2016 monitor mode режима работы STA. Могу предположить, что он полностью или частично, может опираться на данный механизм.&lt;br&gt;&lt;br&gt;IEEE Std 802.11&amp;#8482;-2016 (Revision of IEEE Std 802.11-2012)&lt;br&gt;&lt;br&gt;&quot;4.3.11 Wireless LAN radio measurements&lt;br&gt;&lt;br&gt;4.3.11.1 General&lt;br&gt;&lt;br&gt;Wireless LAN (WLAN) radio measurements enable STAs to understand the radio environment in which they exist. WLAN radio measurements enable STAs to observe and gather data on radio link performance and on the radio environment. A STA can choose to make measurements locally, request a measurement from another STA, or be requested by another STA to make one or more measurements and return the results. Radio measurement data is made available to STA management and upper protocol layers where it might be used for a range of applications. The measurements enable adjustment of STA operation to better suit the radio environment. The radio measurement service includes measurements that extend the capability, reliability,</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#172</link>
    <pubDate>Fri, 15 Sep 2017 00:49:49 GMT</pubDate>
    <description>А я все думаю чего API для работы с API такой мудреный, а там все просто - дырявый он и что бы никто не нашел сам протокол работы со стеком сделали через то самое место. Ну ничего и до Вас дойдут руки Столмана и сделает он свой открытый и кошерный GreenEye ... Я надеюсь ...&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#171</link>
    <pubDate>Thu, 14 Sep 2017 19:52:38 GMT</pubDate>
    <description>&amp;gt; Например, приведите для примера такой режим.&lt;br&gt;&lt;br&gt;Monitor mode с packet injection. OCB вроде бы. Может и еще что.&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Skynet)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#170</link>
    <pubDate>Thu, 14 Sep 2017 19:47:11 GMT</pubDate>
    <description>&amp;gt; Завершу логическую цепочку.&lt;br&gt;&amp;gt; Нет людей - нет проблем.&lt;br&gt;&lt;br&gt;Мы работаем над этим.&lt;br&gt;</description>
</item>

<item>
    <title>BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стек... (Фунт)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112209.html#169</link>
    <pubDate>Thu, 14 Sep 2017 18:56:08 GMT</pubDate>
    <description>Никогда не доверял этой синезубной хрени. На всех девайсах она вырубается первым делом. Ну а то, что в машине нельзя с медиасистемой смартфон сдружить - я как-нибудь переживу. Ездили десятки лет как-то без этих изысков и ничего. Обходились как-то.&lt;br&gt;</description>
</item>

</channel>
</rss>
