Artykuł Krytyczne luki. Sprzęt sieciowy 65 producentów zagrożony pochodzi z serwisu CRN.
]]>Zidentyfikowane luki w narzędziach SDK Realteka pozwalają przejąć całkowitą kontrolę nad systemem operacyjnym i wykonać kod, jeśli napastnik podłączy się do tej samej sieci Wi-Fi co ofiara. Błędna konfiguracja ISP grozi także atakiem poprzez internet.
Na liście urządzeń zagrożonych podatnością są według IoT Inspector m.in. produkty takich marek jak Asus, Belkin, D-Link, Huawei, LG, Logitech, Netgear, Zyxel.
Ryzyko idzie z łańcucha dostaw
W ocenie laboratorium świadomość bezpieczeństwa urządzeń internetu rzeczy jest zdecydowanie za mała – zarówno wśród użytkowników, jak i producentów. „Ślepo polegają na komponentach innych producentów w swoim łańcuchu dostaw bez ich testowania. W rezultacie te komponenty lub produkty powodują nieprzewidywalne ryzyko” – stwierdzono.
Realtek powiadomiony o problemie wypuścił już łatkę niwelującą podatność. Zaleca się bezzwłoczną aktualizację producentom.
Artykuł Krytyczne luki. Sprzęt sieciowy 65 producentów zagrożony pochodzi z serwisu CRN.
]]>Artykuł ZyXEL: nasze routery i system nie są dziurawe pochodzi z serwisu CRN.
]]>ZyXEL wyjaśnia, że ataki hakerskie na routery błędnie są kojarzone z sieciowym systemem operacyjnym firmy o nazwie ZyNOS. Firma informuje, że w przeszłości udzielała koncesji na ZyNOS-a niektórym z głównych producentów chipsetów. Ci z kolei oferowali swoje produkty wielu dostawcom urządzeń abonenckich. „Kody źródłowe sieciowego systemu operacyjnego były modyfikowane zgodnie z kryteriami wyznaczanymi przez właścicieli licencji. W rezultacie produkty te nie korzystają już z oryginalnego systemu operacyjnego ZyXELa i tym samym systemy operacyjne w urządzeniach innych producentów nie mają żadnego związku z produktami marki ZyXEL.” – informuje firma.
Według ekspertów ZyXELa problem luki zabezpieczeń w routerach można rozwiązać w następujący sposób:
1. Zmienić fabryczne hasło routera.
2. Upewnić się, że urządzenie posiada najnowszą wersję oprogramowania.
3. Wyłączyć funkcję zdalnej konfiguracji przez przeglądarkę z poziomu Internetu. Jeśli jednak zdalny dostęp jest konieczny, użytkownicy powinni ograniczyć adresy IP, z których można będzie łączyć się z urządzeniem przez sieć.
Artykuł ZyXEL: nasze routery i system nie są dziurawe pochodzi z serwisu CRN.
]]>Artykuł AMD wprowadziło w błąd inwestorów? Jest pozew pochodzi z serwisu CRN.
]]>Zdaniem dwóch udziałowców „fałszywe i wprowadzające w błąd” informacje naruszyły amerykańskie przepisy giełdowe. Domagają się odszkodowania dla każdego, kto od 27 października 2011 r, do 18 października 2012 r. trzymał akcje AMD.
Do kwietnia 2012 r. spółka miała zdaniem skarżących twierdzić, że nie ma żadnych znaczących problemów na rynku desktopów. Dopiero w lipcu 2012 r. AMD przyznało, że popyt na układy Llano jest niewielki, a w październiku 2012 r. po słabych wynikach III kw. producent zapowiedział zwolnienie 15 proc. pracowników.
Według inwestorów, którzy złożyli skargę, kierownictwo spółki świadomie przekazywało mylne informacje, doskonale znając wyniki, trendy i sytuację na rynku.
Skargą zajmie się sąd w Kalifornii.
Artykuł AMD wprowadziło w błąd inwestorów? Jest pozew pochodzi z serwisu CRN.
]]>