|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
| autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
|
| Kommentaarid: 467 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
7 :: |
364 |
|
| tagasi üles |
|
 |
reints
HV Guru

liitunud: 02.04.2006
|
13.09.2026 23:12:07
|
|
|
Mis uuendus siis peaks tehtud olema ?
_________________ Töö tegi ahvist inimese
Äkki teeb sinust ka  |
|
| Kommentaarid: 221 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
203 |
|
| tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
14.09.2026 00:55:17
|
|
|
| Praegu viimane stable näitab mulle 7.24.2 (2026-09-03)
|
|
| Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
| tagasi üles |
|
 |
Dirty Harry
HV Guru

liitunud: 05.09.2002
|
14.09.2026 08:31:41
|
|
|
| reints kirjutas: |
| Mis uuendus siis peaks tehtud olema ? |
Mikrotiki seadme tarkvarauuendused.
|
|
| Kommentaarid: 186 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
147 |
|
| tagasi üles |
|
 |
kir2
HV vaatleja
liitunud: 27.12.2004
|
15.09.2026 13:08:30
|
|
|
| Kas keegi on lähemalt ka uurinud seda haavatavust? Mina sain aru, et sa pead ise olema oma tulemüüris selle SSH pordi avanud, et olla rünnatav ja tehaseseades on see kinni. Kas ma sain väga valesti aru või on see siis nii tavapraktika, et tehakse endale see SSH välisvõrgust lahti?
|
|
| Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
| tagasi üles |
|
 |
WAUZZZ
HV kasutaja

liitunud: 16.04.2010
|
15.09.2026 16:04:28
|
|
|
| kir2 kirjutas: |
| Kas keegi on lähemalt ka uurinud seda haavatavust? Mina sain aru, et sa pead ise olema oma tulemüüris selle SSH pordi avanud, et olla rünnatav ja tehaseseades on see kinni. Kas ma sain väga valesti aru või on see siis nii tavapraktika, et tehakse endale see SSH välisvõrgust lahti? |
Põgusalt viskasin pilgu peale. CVE-2026-67276 abil saadakse sisse tänu pekkis autentimissüsteemile, kus privaatvõtme kontroll on puudulik ja CVE-2026-86060 abil võetakse suuremad privileegid kätte.
TCP22-le ligipääsu piiramine on mingil määral mitigeeriv meede, kui usaldad lubatud lähteaadresse ja nende taga peituvaid seadmeid. Haavatavus muidugi jääb.
Aga TCP22 lahti on paraku levinud praktika, aga saab hullemini. Kui Iisraeli-Hamasi-Gaza sõda lahti läks, siis tõmmati meil mingi katlamaja osaliselt maha, sest Iisraelis toodetud PLC-d olid netti lahti koos vaikimisi kasutajanimede-paroolidega, kui mälu mind ei peta . https://www.ria.ee/uudised/ria-kuuulevaade-mitut-eesti-katlamaja-ja-pumbajaama-tabasid-kuberrunnakud
_________________ Just my stupid and uneducated opinion. |
|
| Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
28 |
|
| tagasi üles |
|
 |
|
| lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|