Архив

Дыра в безопасности модемов Alcatel (DoS)

Как сообщает SecuriTeam.com, обнаружена брешь, касающаяся ADSL-модемов Alcatel Speed Touch Home версии 8706.

Используя дыру, злоумышленник может запросто отсканировать модем по внутреннему адресу в сети (10.0.0.0) при помощи сервиса NMap , в результате чего модем выйдет из строя.

Согласно данным at.internet.breitband, уязвимой является не только указанная версия модема, но и ряд других при использовании pptp-соединение. В этом случае модем блокирует все соединения (нельзя больше создать ни одного нового pptp-соединения), и его необходимо перезагрузить.

Надо отметить, что модем можеть прекратить функционировать только в том случае, если NMap производит полуоткрытый (syn scan) через порт pptp. Нужно отсканировать модем при помощи «nmap -sS -v -v -v -O «, с обязательно включенной опцией «-sS».

Дыра в безопасности модемов Alcatel (DoS)

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике