92 000 устройств D-Link могут быть скомпрометированы В нескольких моделях NAS компании D-Link обнаружена уязвимость, связанная с инъекцией произвольных команд, а также жестко закодированный бэкдор-аккаунт. В итоге злоумышленники получают возможность удаленно выполнять произвольные команды на устройстве и могут полностью его скомпрометировать. Перед багами уязвимы устройства следующих моделей: DNS-320L — версия 1.11, 1.03.0904.2013, 1.01.0702.2013; DNS-325 — версия 1.01; DNS-327L — версия 1.09, 1.00.0409.2013; DNS-340L — версия 1.08. В интернете можно обнаружить более 92 000 уязвимых NAS D-Link. Однако поддержка перечисленных моделей уже прекращена, и производитель сообщил СМИ, что не намерен выпускать патчи для этой проблемы.
Другие записи сообщества
Провайдер МФА-сообщений Cisco взломали Cisco Duo обслуживает более 100 000 клиентов и обрабатывает более миллиарда проверок аутентификации ежемесячно. Хакеры атаковали неназванного провайдера и похитили журналы VoIP и SMS-сообщений, связанные с многофакторной аутентификацией. С помощью фишинга они получили учетные данные одного из сотрудников, а затем использовали их для получения доступа к системам провайдера. После этого злоумышленники скачали логи МФА-сообщений (SMS и VoIP) за март 2024 года, связанные с определенными учетными записями Duo. Атакующие не имели доступа к содержимому сообщений и не использовали свои привилегии для отправки новых сообщений клиентам. Однако похищенные логи содержат данные, которые могут быть использованы в целевых фишинговых атаках.
Что вы делаете, когда ваша сеть... непослушна
Монитор Lenovo неплохо уживается с подставкой Dell.
Грамотная стойка для дисков
Microsoft уже три месяца не устраняет ошибку, мешающую установке обновления безопасности Windows 10 Обновление KB5034441, которые призвано исправить проблемы безопасности с разделом восстановления Windows 10, не устанавливается у многих пользователей даже спустя три месяца после его выхода. Microsoft знает об этом и сообщает, что «работает над ней». Пока что Microsoft предлагает увеличить размер раздела восстановления. Помимо этого, компания предложила скрипт PowerShell для ручной установки патча безопасности BitLocker. Теоретически этот скрипт позволяет обойтись без установки KB5034441, но и он не всегда помогает.
DevOps на кухне?
Похоже, единственное, что его удерживает, это желный несущий кабель.
Причиной сбоев ЦОД чаще всего становятся проблемы с питанием. Избавиться от них не позволяет человеческий фактор • 55 % опрошенных представителей операторов подтвердили, что в последние три года в их ЦОД были перебои. С другой стороны, годом ранее речь шла о 60 %, а в 2021 году — о 69 %. • Только 10 % сбоев за последний год оценили как «серьёзные» или «тяжёлые», тогда как двумя годами ранее таковых было на 14 п.п. больше. • 54 % респондентов отметили, что самые значимые происшествия в их компаниях обошлись более чем $100 тыс., а 16 % — более $1 млн. • 52 % инцидентов – проблема с системой распределения энергии на местах. Переход на более «динамичные» электросети с возобновляемыми источниками энергии сделал сети питания менее надёжными. Вторая из ключевых причин сбоев — поломка или недостаточная производительность охлаждающего оборудования. • Во многих случаях играют роль человеческие ошибки — на них приходится от ⅔ до ⅘ всех инцидентов.
Пришло время глубоких сетевых вопросов.