Keresés

Új hozzászólás Aktív témák

  • dajkopali

    addikt

    válasz liksoft #47 üzenetére

    ahogy az előző hsz-ben is szerepelt: a legtöbb esetben le lehet tiltani szoftveresen a UPnP-t a beállításoknál, és akkor már meg is oldódott a kérdés :)

  • dajkopali

    addikt

    válasz liksoft #40 üzenetére

    abszolút értem, amit mondasz, de
    ez a híradás ebben a formájában abszolút a szakiknak lehet érdekes
    ez nem olyan, mint amikor egy gyártó közzéteszi a weboldalán, hogy xy hardverrel, szoftverrel gáz van, és ezt meg ezt kell csinálni - ha így lenne, beágyaztam volna az adott listákat
    habár itt igen tekintélyes, nagy szakmai reputációval rendelkező szakemberek írnak a sebezhetőségekről, azt nem szabad elfeledni, hogy egy adott cég jelentéséről van szó, melyet hivatalosan - CERT, gyártók - még nem erősítettek meg
    ha egy biztonsági cég kiad egy ilyen riportot, akkor szinte teljesen bizonyos, hogy annak tartalmában egy rész a szenzációvadászat, amivel saját fontosságukat kívánják kiemelni, ugyanakkor biztosan van igazságtartalma is
    én nem vagyok biztonsági szakember, úgyhogy magát a konkrét ügyet nem tudom megítélni, ám annyit látok - és ezt ez a topik is bizonyítja -, hogy egy (több) olyan protokollhibáról van szó, melyek egy részének léte eddig sem volt ismeretlen. De hogy ez mennyire súlyos, miképp kell rá reagálni, az még kérdés.
    Egészen biztos, hogy a következő napokban még több reakció is érkezik a Rapid7 jelentésére, és a szakmai közösség, valamint a gyártók válaszaiból majd le lehet szűrni, hogy mennyire újdonság a bejelentés, és ha vannak súlyos kockázatok, azokra hogy lehet válaszolni stb.

Új hozzászólás Aktív témák