Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
Tanel
HV Guru
liitunud: 01.10.2001
|
18.12.2015 11:45:25
Juniper tulemüüridest avastati tagauks |
|
|
Maailma ühtedes enimkasutatavates Juniper Networks tulemüürides avastati kriitiline viga. Nimelt teatas ettevõte eile, et tulemüüri koodist on leitud tagauks, mis on olnud seal juba aastast 2012.
Tagaukse kaudu võis sellest teadlik olev häkker logidesse jälgi jätmata näiteks kuulata pealt ja manipuleerida VPN liiklust.
Juniper Networks on väljastanud ka turvapaiga, mille soovitab ettevõte kõigil tulemüüre kasutatavatel ettevõtetel esimesel võimalusel peale lasta.
Lisainformatsioon turvavea ja turvapaiga kohta: http://advisory.juniper.net
Allikas: http://www.engadget.com/2015/12/17/juniper-networks-finds-backdoor-code-in-its-firewalls/
|
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
Raynor
HV kasutaja
liitunud: 29.06.2005
|
19.12.2015 18:15:40
|
|
|
Peale sellist teadustust kaob usaldus kogu nende tooteliini vastu, aga kes on parem?
Samuti on huvitav nende sõnastus - "unauthorized code". See vihjaks sellele, et nende oma programmeerija on ScreenOS'i koodi midagi üleliigset lisanud, mis võimaldas liiklust jälgida. Samas võib tegemist olla ka outsourcetud programmeerijate kätetööga kes kolmandate osapoolte huve esindavad.
|
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
26 |
|
tagasi üles |
|
|
kusjev
HV vaatleja
liitunud: 22.10.2014
|
19.12.2015 19:05:05
|
|
|
Nagu ma varem sellest kuulsin, on tegu ikkagi netscreenidega, ehk need nagunii välja suremas. Soovitan juniperi srx'e
|
|
tagasi üles |
|
|
Betamax
HV Guru
liitunud: 29.05.2003
|
|
Kommentaarid: 690 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
532 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
11.01.2016 01:02:06
|
|
|
NetScreen on anyway EOL ja asendatud SRX platvormiga, see aga jooksutab JunOS`t mitte ScreenOS`i.
Seega on pealkiri natuke eksitav, kõik Juniperi tulemüürid siiski ei oma tagaust, või vähemalt pole JunOS`est seda veel avastatud...
http://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
tsitaat: |
Q: Is the SRX or any other Junos®-based system affected by these issues?
These vulnerabilities are specific to ScreenOS. We have no evidence that the SRX or other devices running Junos are impacted at this time. |
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
Raynor
HV kasutaja
liitunud: 29.06.2005
|
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
26 |
|
tagasi üles |
|
|
Betamax
HV Guru
liitunud: 29.05.2003
|
13.01.2016 10:14:10
|
|
|
Raynor kirjutas: |
Jääme kolmandat ootama... |
Cisco?
|
|
Kommentaarid: 690 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
532 |
|
tagasi üles |
|
|
heretic666
HV Guru
liitunud: 13.02.2006
|
13.01.2016 17:53:41
|
|
|
See veel puuduks
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
68 |
|
tagasi üles |
|
|
Raynor
HV kasutaja
liitunud: 29.06.2005
|
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
26 |
|
tagasi üles |
|
|
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|