Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ

Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ

В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной сети активировать на устройстве сервис telnet, предоставляющий доступ к системе с правами администратора, используя логин и пароль, сохранённые в прошивке. Сервис включается через обращение к устройству по специальному URL, доступному без прохождения аутентификации. Пароль можно определить через анализ содержимого общедоступных прошивок. Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства....
00:12, 21.06.2024
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Получен ОТТС для пикапа JAC T9, включающий в себя широкий перечень дополнительного оборудованияПолучен ОТТС для пикапа JAC T9, включающий в себя широкий перечень дополнительного оборудования Линейка аксессуаров для пикапа JAC Т9 получила официальную сертификацию, расширив таким образом возможности автомобиля как для различных условий рабо ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступУязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под ...

Обнаружен новый Linux-бэкдор WolfsBaneОбнаружен новый Linux-бэкдор WolfsBane Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, ...

Исследователи обнаружили бэкдор в робособаке Unitree Go1Исследователи обнаружили бэкдор в робособаке Unitree Go1 Исследователи из немецкого стартапа thinkAwesome GmbH сообщили, что в популярной собаке-роботе Unitree Go1 есть предустановленный и недокументированн ...

СМИ: в кнопочных телефонах Digma нашли бэкдорСМИ: в кнопочных телефонах Digma нашли бэкдор «Коммерсант» сообщает, что специалист обнаружил бэкдор в телефонах Digma. Он позволяет управлять телефоном удаленно, в том числе рассылать SMS-сообще ...

Лаборатория Касперского обнаружила бэкдор, атаковавший организации в РФ"Лаборатория Касперского" обнаружила бэкдор, атаковавший организации в РФ С вредоносной кампанией столкнулись десятки организаций в России, в том числе из госсектора, финансовой сферы и промышленности, сообщили в "Лаборатор ...

CobInt. Разбираем известный бэкдор и практикуемся в реверсеCobInt. Разбираем известный бэкдор и практикуемся в реверсе Для подписчиковCobInt — это бэкдор, который активно использует группировка Cobalt/(Ex)Cobalt при атаках на российские компании. В статье мы по шагам ...

Вредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AIВредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AI Обнаружен macOS-бэкдор в трех npm-пакетах, выдававших себя за инструменты для разработчиков для популярного редактора кода Cursor AI. ...

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRPЗлоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRP В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовал ...

Бэкдор для macOS HZ Rat нацелен на китайских пользователей DingTalk и WeChatБэкдор для macOS HZ Rat нацелен на китайских пользователей DingTalk и WeChat Специалисты «Лаборатории Касперского» обнаружили macOS-версию бэкдора HZ Rat, который атакует пользователей корпоративного мессенджера DingTalk и WeC ...

Android-бэкдор Baohuo ворует учетные записи TelegramAndroid-бэкдор Baohuo ворует учетные записи Telegram Аналитики «Доктор Веб» обнаружили бэкдор Baohuo, скрывающийся в модифицированных версиях мессенджера Telegram X. Помимо хищения конфиденциальных и уч ...

Группа Dark Caracal использует новый бэкдор Poco RATГруппа Dark Caracal использует новый бэкдор Poco RAT Хак-группа Dark Caracal, действующая с 2012 года, сменила инструментарий и тактику атак, рассказывают специалисты Positive Technologies. К такому выв ...

Хактивисты BO Team используют новый бэкдор против российских организацийХактивисты BO Team используют новый бэкдор против российских организаций В начале сентября 2025 года эксперты «Лаборатории Касперского» обнаружили новую кампанию группировки BO Team, жертвами которой стали российские орган ...

Давление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдорДавление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдор Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциаль ...

В американских мониторах пациентов китайской компании нашли опасный бэкдорВ американских мониторах пациентов китайской компании нашли опасный бэкдор Управление по контролю за продуктами и лекарствами США (FDA) выразило обеспокоенность по поводу проблем кибербезопасности мониторов для пациентов от ...

Зловред-призрак: новый бэкдор атакует серверы Microsoft ExchangeЗловред-призрак: новый бэкдор атакует серверы Microsoft Exchange Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили новый... ...

Google заявила, что Великобритания не требовала от неё создать бэкдор в облаке  в отличие от AppleGoogle заявила, что Великобритания не требовала от неё создать бэкдор в облаке — в отличие от Apple Под давлением США правительство Великобритании отказалось от своего прежнего требования к Apple о создании секретного бэкдора для доступа к данным по ...

В медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдорВ медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдор Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Управление по контролю качества пищевых продуктов и лекарственных средств (FDA) п ...

Исследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE ClassicИсследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE Classic Французская компания Quarkslab сообщает, что нашла бэкдор в миллионах карт производства Shanghai Fudan Microelectronics Group, ведущего производителя ...

Исследователи Positive Technologies выявили новый бэкдор в арсенале группировки Dark CaracalИсследователи Positive Technologies выявили новый бэкдор в арсенале группировки Dark Caracal Киберпреступная группировка Dark Caracal, действующая с 2012 г., сменила инструментарий и тактику атак. К такому выводу... ...

Solar 4Rays обнаружил новый бэкдор для кражи баз данных, атакующий российские компанииSolar 4Rays обнаружил новый бэкдор для кражи баз данных, атакующий российские компании Специалисты центра исследования киберугроз Solar 4Rays группы компаний «Солар» расследовали атаку на одну из телеком-компаний... ...

Миллионы умных замков и других гаджетов под угрозой взлома  в популярном Bluetooth-чипе нашли скрытый бэкдорМиллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли скрытый бэкдор В популярном беспроводном контроллере ESP32 от китайской компании Espressif, который установлен более чем на миллиарде устройств, обнаружена скрытая ...