HUP cikkturkáló

Multiple vulnerabilities found in the Dlink DWR-932B (backdoor, backdoor accounts, weak WPS, RCE ...)

- Telnet and SSH services running by default, with two hard-coded secret accounts (admin:admin and root:1234).
- Router has another secret backdoor that can be exploited by only sending "HELODBG" string as a secret hard-coded command to UDP port 39889, which in return launch Telnet as root privileges without any authentication.
- The PIN for the WPS system on D-Link routers is '28296607,' which is hard-coded in the /bin/appmgr program.
- It's notable the FOTA (Remote firmware over-the-air) daemon tries to retrieve the firmware over HTTPS. But at the date of the writing, the SSL certificate for https://qdp:qdp@fotatest.qmitw.com/qdh/ispname/2031/appliance.xml is invalid for 1.5 years

- Jun 16, 2016: Dlink Security Incident Response Team (William Brown) acknowledges the receipt of the report and says they will provide further updates.
- Sep 13, 2016: Dlinks says they don't have a schedule for a firmware release. Customers who have questions should contact their local/regional D-Link support offices for the latest information. support.dlink.com will be updated in the next 24 hours.
- Sep 28, 2016: A public advisory is sent to security mailing lists.

https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-…

How to Crash Systemd in One Tweet

The following command, when run as any user, will crash systemd:

NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""

After running this command, PID 1 is hung in the pause system call. You can no longer start and stop daemons. inetd-style services no longer accept connections. You cannot cleanly reboot the system. The system feels generally unstable (e.g. ssh and su hang for 30 seconds since systemd is now integrated with the login system).

https://www.agwa.name/blog/post/how_to_crash_systemd_in_one_tweet

A HP nyomtatói hirtelen elkezdték nem felismerni a nem hivatalos patronokat

Vajon benne volt ez a vásárlási feltételek között?

A váltás szeptember 13-án történt, aznap egy rakás HP nyomtató tulajdonosa tapasztalhatta azt, hogy a nyomtató nem veszi be a nem hivatalos, harmadik fél által gyártott tintapatronokat. Eddigi információk alapján a HP OfficeJet, OfficeJet Pro és OfficeJet Pro X típusú nyomtatóit érinti a változtatás.

http://444.hu/2016/09/19/a-hp-nyomtatoi-hirtelen-elkezdtek-nem-felismer…
http://www.bbc.com/news/technology-37408173

A Google megszünteti a Chrome appok támogatásását a legtöbb platformon

Google has just announced plans to gradually phase out support for Chrome apps on every platform except for Chrome OS. Starting later this year, new Chrome apps will be available only to Chrome OS users and won't be accessible on Windows, Mac, and Linux. (Existing apps will remain available and can still be updated.) Then, sometime in the second half of 2017, the Chrome Web Store will no longer display Chrome apps at all on those operating systems. And come early 2018, you'll no longer be able to load Chrome apps on Windows, Mac, or Linux at all. Extensions and themes are not at all affected by this change; in fact, they'll soon be given a much larger focus in the Chrome Web Store.

http://www.theverge.com/2016/8/19/12555052/google-shutting-down-chrome-…

Linux felhasználóként különösen szomorú számomra, hogy ezzel buktam egy csomó appot, aminek egyébként soha nem lesz natív linuxos kliense, mert a fejlesztők szemszögéből jelentéktelenebb a platform mintsem hogy érdemes legyen külön fejleszteni rá. Az sem rossz, hogy ezek az alkalmazások sandboxban, korlátozott, és látható jogosultságokkal futottak, őszintén szólva nem szívesen futtatnék egy facebook.exe-t a gépemen, ami bármit meg tud tenni. (Nem mint ha lenne a FB-nek akármilyen alkalmazása, csak egy példa volt). Fejlesztőként nem bántam volna, ha elkészítve és publikálva egy szem alkalmazást rögtön lefedem az összes desktop OS-t, és még alkalmazásboltot is kapok hozzá.

És a Google? Nekik mi a jó ebben?