D-Link пропустил несколько опасных уязвимостей в домашнем маршрутизаторе

D-Link пропустил несколько опасных уязвимостей в домашнем маршрутизаторе

D-Link пропустил несколько опасных уязвимостей в домашнем маршрутизаторе

Компания D-Link выпустила обновление прошивки для домашних маршрутизаторов DIR-865L. В этом апдейте разработчики устранили три из шести известных уязвимостей, одна из которых получила статус критической, другие — высокую степень опасности.

Злоумышленники могут использовать эти бреши для выполнения произвольных команд, кражи конфиденциальной информации, загрузки вредоноса или удаления данных.

Напомним, что маршрутизаторы D-Link DIR-865L появились на рынке в далёком уже 2012 году. Сегодня эти модели уже не продаются, однако компания продолжает поддерживать их и выпускать обновления безопасности.

В конце февраля специалисты Unit 42 (Palo Alto Networks) выявили множество уязвимостей в D-Link DIR-865L, оперативно уведомив производителя об опасности для конечных пользователей.

При этом исследователи считают, что часть найденных брешей может затрагивать и более современные модели роутеров от D-Link, поскольку они делят со старыми одну базу кода.

Обнаруженные проблемы безопасности получили следующие идентификаторы: CVE-2020-13782 (9,8 баллов — критическая, устранена), CVE-2020-13786 (8,8 — высокой степени риска, устранена), CVE-2020-13785 (7,5 баллов — высокой степени риска, устранена), CVE-2020-13784 (7,5 баллов — высокой степени риска, не устранена), CVE-2020-13783 (7,5 баллов — высокой степени риска, устранена), CVE-2020-13787 (7,5 баллов — высокой степени риска, не устранена).

Роскомнадзор случайно вырубил R.E.P.O., Call of Duty: Mobile и Warhammer

В минувшие выходные россияне столкнулись с массовым сбоем зарубежных игр. При попытке подключения к онлайн-проекту у многих геймеров возникала ошибка 50000 — превышение времени ожидания ответа сервера.

Первыми на проблемы пожаловались поклонники R.E.P.O. и VRChat, затем стали также отваливаться Party Animals, Geometry Dash, Warhammer Gladius, Kards, Back 4 Blood, Call of Duty: Mobile.

Как выяснилось, иностранные игровые проекты пали жертвой усиления борьбы Роскомнадзора с телефонными мошенниками в мессенджерах, а также VPN-сервисами, нарушающими российское законодательство.

Дело в том, что вводимые РКН ограничения реализуются через ТСПУ, установленные на сетях всех российских провайдеров. Блокировка сетевых пакетов осуществляется автоматически на основании используемых подсетей, портов и протоколов, без учета контекста.

 

В результате под раздачу могут попасть и невинные жертвы. Аналогичные ситуация с сопутствующими потерями возникла лет восемь назад при попытке РКН наказать за непослушание Telegram, а позднее — Twitter.

Целевую блокировку игры регулятор предпринял в минувшем декабре, ограничив россиянам доступ к Roblox, чтобы оградить детей и подростков от вредного для них контента.

Отсутствие регулирования в отрасли, повышающей киберриски для малолетних геймеров, заботит также парламентариев. Госдума РФ предложила обеспечить возможность самозапрета на внутриигровые платежи и подготовила законопроект, обязывающий разработчиков и издателей игр ввести маркировку контента, а также идентификацию пользователей по номеру телефона и данным из ЕСИА либо ЕБС.

RSS: Новости на портале Anti-Malware.ru