Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 15:47 door Anoniem

Door Joep Lunaar: UPnP staat standaard uit op DD-WRT en ingeschakeld luistert het bovendien alleen op de interne interfaces. Bug is kort na melding middels een patch verholpen, dus alleen apparatuur die nog op hele oude versie van DD-WRT is gebaseerd én een bizar domme configuratie actief heeft kan door deze kwetsbaarheid worden getroffen. Lijkt nogal hypothetisch, lijkt een beetje Komkommernieuws®, maar laat weten als dat niet juist is. OT: Om payloads van malware op een systeem te krijgen zal op embedded systemen meestal naar /tmp moeten worden geschreven (rest van het FS is read-only). Door voor /tmp noexec als mount optie te gebruiken wordt et dan al iets lastiger rottigheid uit te halen. Inderdaad komkommernieuws en dat terwijl er zo veel leuke dingen gebeuren waarvan ik zou willen weten of dit secure genoeg gaat. bv: https://www.suse.com/products/rancher/virtualization/migration-checklist/#migration-suse-coriolis

Beschrijf je klacht (Optioneel):

captcha