Frissítés arzenál érkezett a Netgeartől

​A Netgear fejlesztői mozgalmas napokon vannak túl, mivel két hét alatt több mint 50 biztonsági közleményt publikáltak, és rengeteg eszközhöz adtak ki frissítést.
 

A Netgear számos termékéhez tett elérhetővé új firmware verziókat. Erre azért volt szükség, mert több tucat sérülékenységre derült fény, amelyeket mielőbb orvosolni kellett. Az elmúlt két hét során több mint 50 biztonsági tájékoztatót adott ki a vállalat. Ezek között közepes és magas veszélyességi besorolású sebezhetőségekről is lehet olvasni. A biztonsági hibák routereket, switch-eket, NAS adattárolókat és vezeték nélküli hálózati eszközöket is érintenek.
 
14 biztonsági közlemény kifejezetten a ReadyNAS eszközökhöz jelent meg. Ezek esetében parancsinjektálásra és XSS (cross-site scripting) alapú károkozásokra lehetőséget adó hibák mellett konfigurációs rendellenességeket is meg kellett szüntetniük a fejlesztőknek. A legtöbb javításhoz mégis a cég menedzselhető switch-ei jutottak hozzá. Összesen 22 közlemény foglalkozik ezek hibáival. A felfedezett sérülékenységek a jogosultsági szint emelés, az XSS támadások, a szolgáltatásmegtagadás és a védelmi mechanizmusok lehetőségét is felvetik.
 
Azok számára is akad frissíteni való, akik a Netgear vezeték nélküli eszközeit használják. Ezek esetében főleg a hozzáférési pontok (AP-k) foltozására célszerű figyelmet szentelni.
 
Annak ellenére, hogy a mostani hibajavítások többnyire olyan sérülékenységeket javítanak, amiket a Netgear belső biztonsági csapata tárt fel, kijelenthető, hogy a gyártó számára bevált a januárban indított hibavadász program. A jutalmazási rendszerben a biztonsági rések felfedezői maximum 15 ezer dollár értékű pénzdíjban részesülhetnek. Idén eddig 270 olyan bejelentést vizsgált ki a Netgear, amelyek mindegyikéért kisebb nagyobb összegű jutalmat is kiosztott.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség