Nuove notifiche

Questo sito e' protetto con
Norton Safe Web



La mappa del forum
Ultimi utenti connessi

Vedi altro
Ultime registrazioni

Aggiornamenti

chi e’ connesso

chi e' in linea
Ora sei connesso
Messaggi:
2

scambio banner

[web]  Google rende pubblica una falla zero-day Banner16

Ultime mondo forum

Parole chiave


[web] Google rende pubblica una falla zero-day

 Vedere l'argomento precedente Vedere l'argomento seguente Andare in basso Messaggio [Pagina 1 di 1]        Argomento  
il Corvo
il Corvo
Adminforum
Adminforum

Web  Titolo: [web] Google rende pubblica una falla zero-day

Messaggio Da il Corvo il Ven 29 Mar 2019, 3:49 pm



Google rende pubblica una falla zero-day

Ennesimo sgarbo del Project Zero di Google: TP-Link non ha pubblicato l’aggiornamento entro i termini imposti dai ricercatori. Ora i pirati possono fare festa.È una vulnerabilità di quelle che fanno venire i brividi e che consentirebbe a un pirata informatico di avviare l’esecuzione arbitraria di codice su un router attraverso la rete locale.A soffrirne sono i router TP-Link SR20 Smart Home a causa di un processo chiamato tddp (TP-Link Device Debug Protocol) e che consente di inviare dei comandi al dispositivo.La funzionalità, nel dettaglio, prevede la possibilità di inviare due tipi di comandi: il primo non richiede l’autenticazione come amministratore, il secondo invece sì.Il problema è che uno dei comandi del primo tipo (command 0x1f, request 0x01) consente di inviare richieste tramite il Trivial File Transfer Protocol (TFTP), che vengono elaborate da un interpreter con privilegi di root. Risultato: è possibile inviare qualsiasi tipo di comando al sistema, prendendo di fatto il controllo del dispositivo.


    La data/ora di oggi è Mar 18 Feb 2020, 7:30 pm

    Navigazione veloce