#роутеры
-
В прошивках роутеров ZBT нашли два заводских импланта с root-доступом
Исследователи VulnCheck обнаружили в прошивках китайских роутеров ZBT два недокументированных заводских импланта, которые дают неаутентифицированному злоумышленнику удалённое выполнение команд с правами root.
-
Уязвимость в роутерах Calix открывает домашние устройства всему интернету
Незакрытая брешь в маршрутизаторах Calix GS7 XGS позволяет удалённо и без авторизации создавать правила проброса портов, обходя NAT и межсетевой экран. Производитель на обращения исследователя не ответил.
-
Роутеры Zbtlink поставляются с заводским бэкдором, открывающим root-доступ без пароля
Исследователи VulnCheck нашли встроенный бэкдор во всех прошивках китайского производителя Zbtlink: он выдаёт злоумышленнику интерактивную root-оболочку без какой-либо аутентификации.
-
В роутере Motorola MR2600 обнаружена неаутентифицированная RCE-уязвимость
Исследователь безопасности сообщил о критической уязвимости в роутере Motorola MR2600, позволяющей выполнить произвольный код на устройстве без аутентификации. Подробности опубликованы в открытом отчёте.
-
В прошивке роутеров Tenda обнаружен скрытый бэкдор
Исследователи нашли в прошивке нескольких моделей роутеров Tenda скрытую лазейку для аутентификации, позволяющую получить административный доступ к веб-панели управления устройством.