Size: a a a

2021 January 01

R

Ralex in EvilWirelessChat
Кирилл Луконин
Но сейчас я хочу убивать
Вэлкам ту зе масквабад
источник

B

Boris in EvilWirelessChat
Кирилл Луконин
Но сейчас я хочу убивать
это нормально.  сколько колыбельных было спето, в текстах которых содержалось обещание страшной смерти шумным соседям- уже и не упомню. Главное, мотив колыбельный и голос удерживать в рамках "засыпательного" =)
источник

I

I am Commander Shepa... in EvilWirelessChat
Зато в мцк тихо и никого
источник

R

Ralex in EvilWirelessChat
Кирилл Луконин
Но сейчас я хочу убивать
источник

TM

Timur Mamedov in EvilWirelessChat
I am Commander Shepard
Зато в мцк тихо и никого
и бесплатно
источник

ФЙ

Фокс Йовович... in EvilWirelessChat
Кирилл Луконин
Но сейчас я хочу убивать
Ой, забей, первые все такие нежные. Младший мой проспал под треск спокойно и без нареканий.
источник

С

Саша in EvilWirelessChat
З новым годом всех!)
источник

m

mirmik in EvilWirelessChat
Эк его за 10 лет расплющило.
источник

A

Alexey in EvilWirelessChat
Мне уже лет 30 не интересно, в детстве сам этим развлекался, из подручных делали
источник

I

I am Commander Shepa... in EvilWirelessChat
Timur Mamedov
и бесплатно
Как и в метро. На тротуарах каток адовый. Идти невозможно, только ехать и то с трудом
источник
2021 January 02

NK

ID:0 in EvilWirelessChat
В новый год с новыми дырами!

Теперь и Zyxel в числе тех брендов которые я себе никогда не поставлю.
Оказывается, была вшитая учетка и можно было подключиться кому угодно.
ssh zyfwp@192.168.1.252 Password: PrOw!aN_fXp

Ну или через веб интерфейс.

Проблеме подвержены (по крайней мере) ATP (Advanced Threat Protection), USG (Unified Security Gateway), USG FLEX и VPN, а также  Wi-Fi контроллеры NXC2500 и NXC5500.

https://www.opennet.ru/opennews/art.shtml?num=54343


Подробнее тут:

https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html

А ведь неплохие железки раньше делали. Штош...
источник

NK

ID:0 in EvilWirelessChat
Espressif, наконец, нащупали нужное направление и занялись делом

ESP32-S3 выпустят с встроенным AI ускорителем.
Целевыми сценариями предполагаются распознавание образов и работа голосовых ассистентов.
Это всё тот же двухъядерный SoC на Tensilica LX7, только его разогнали до 240 MHz в стоке.
Немного добавили выводов и самое главное, сделали изолированную среду выполнения "World Controller"

Видимо, ребята поняли свой факап с утечкой AES ключей по линии питания и серьезно поработали над безопасностью.
Посмотрим, на сколько это окажется эффективно.
Пока нет даже даташита.

https://www.cnx-software.com/2021/01/02/esp32-s3-dual-core-wifi-and-bluetooth-le-5-soc-supports-ai-acceleration-for-aiot-applications/
источник

BL

Boris Lytochkin in EvilWirelessChat
ID:0
В новый год с новыми дырами!

Теперь и Zyxel в числе тех брендов которые я себе никогда не поставлю.
Оказывается, была вшитая учетка и можно было подключиться кому угодно.
ssh zyfwp@192.168.1.252 Password: PrOw!aN_fXp

Ну или через веб интерфейс.

Проблеме подвержены (по крайней мере) ATP (Advanced Threat Protection), USG (Unified Security Gateway), USG FLEX и VPN, а также  Wi-Fi контроллеры NXC2500 и NXC5500.

https://www.opennet.ru/opennews/art.shtml?num=54343


Подробнее тут:

https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html

А ведь неплохие железки раньше делали. Штош...
Надо же, я думал, что у тебя в списке только NDA, а там оказывается еще и зюксель был!
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Boris Lytochkin
Надо же, я думал, что у тебя в списке только NDA, а там оказывается еще и зюксель был!
источник

BL

Boris Lytochkin in EvilWirelessChat
в остальном - ничего нового.
1) не делайте port feature mulitplexing
2) фаервол - ваш друх
3) cloud is just a fancy name for someone's else computer
источник

dG

dartraiden Gavrilov in EvilWirelessChat
ID:0
В новый год с новыми дырами!

Теперь и Zyxel в числе тех брендов которые я себе никогда не поставлю.
Оказывается, была вшитая учетка и можно было подключиться кому угодно.
ssh zyfwp@192.168.1.252 Password: PrOw!aN_fXp

Ну или через веб интерфейс.

Проблеме подвержены (по крайней мере) ATP (Advanced Threat Protection), USG (Unified Security Gateway), USG FLEX и VPN, а также  Wi-Fi контроллеры NXC2500 и NXC5500.

https://www.opennet.ru/opennews/art.shtml?num=54343


Подробнее тут:

https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html

А ведь неплохие железки раньше делали. Штош...
По словам представителей компания Zyxel бэкдор не был следствием вредоносной активности сторонних злоумышленников, а представлял собой штатную функцию, применяемую для автоматической загрузки обновлений прошивки через протокол FTP.


здесь прекрасно всё
источник

B

Boris in EvilWirelessChat
ID:0
В новый год с новыми дырами!

Теперь и Zyxel в числе тех брендов которые я себе никогда не поставлю.
Оказывается, была вшитая учетка и можно было подключиться кому угодно.
ssh zyfwp@192.168.1.252 Password: PrOw!aN_fXp

Ну или через веб интерфейс.

Проблеме подвержены (по крайней мере) ATP (Advanced Threat Protection), USG (Unified Security Gateway), USG FLEX и VPN, а также  Wi-Fi контроллеры NXC2500 и NXC5500.

https://www.opennet.ru/opennews/art.shtml?num=54343


Подробнее тут:

https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html

А ведь неплохие железки раньше делали. Штош...
И что теперь рекомендовать? Тенду?
источник

GB

Grzegorz Brzęczyszcz... in EvilWirelessChat
А кто это у нас спрятался тут?
источник

GB

Grzegorz Brzęczyszcz... in EvilWirelessChat
источник

F

Fenazepam in EvilWirelessChat
Boris
И что теперь рекомендовать? Тенду?
Кинетики не катят?
источник