NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Bezpłatne szkolenie: AI dla admina. Top 5 zadań, które zrobisz szybciej



Podatne modele RE365, RE650, RE350 and RE500. TP-link udostępnił stosowne łaty:
Niech mi ktoś wytłumaczy w jakim celu nagłówek useragent miałby mieć cokolwiek wspólnego z wykonaniem kodu?
To jest chamski backdoor.
Polecam lekturę: https://betanews.com/2017/03/22/user-agent-based-attacks-are-a-low-key-risk-that-shouldnt-be-overlooked/
W temacie user-agenta warto też zerknąć np. na to: https://hackerone.com/reports/297478
Czy w ogóle da się znaleźć taką podatność nie wiedząc z góry, że istnieje? Mam na myśli to, że nikomu raczej do głowy nie przyjdzie zadać nagłówka akurat “chrome4hackerz” a nie np. “firefox4hackerz” albo “witampozdrawiam”
no bardziej szuka się w binarkach po jakiś exec-ach i patrzy się jak do nich można dojść :) wychodzą cuda – jak w tym przypadku
A nie da się tego znaleźć po prostu w kodzie? TP-Link jak i inny korzystają z różnych modułów na licencji GPL, więc i sami muszą publikować kod firmware-u na GPL.
ale nie publikują kodu swoich binarek / czy drajwerów do kernela
ach, źle przeczytałem, string “chrome4hackerz” może być dowolny :)