Re: [FRnOG] [TECH] Pour ceux qui ne l'ont pas vu passer : cetains équipements Zyxel compromis

2021-01-02 Par sujet Denis Fondras
Le Sat, Jan 02, 2021 at 04:08:26AM +0100, Barthélémy DELUY a écrit :
> Bonsoir à tous,
> 
> Petite news pour ceux qui ne l'ont pas vu passer : Zyxel mettait une
> backdoor admin dans certains de ses produits, mais celle-ci a été
> découverte et les identifiants admin hardcodés ont été rendus publics :
> https://thehackernews.com/2021/01/secret-backdoor-account-found-in.html
> 
> Pensez à appliquer vos majs...

Ou pas... vu que la backdoor est apparue dans la derniere version (4.60)

> La vulnérabilité a été rendue publique le 29/11/2020, patch publié le
> 18/12/2020, mais avec la situation actuelle on a vite fait de rater le
> message...
> 
> Et bonne année à tous !
> 
> Barth
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Pour ceux qui ne l'ont pas vu passer : cetains équipements Zyxel compromis

2021-01-01 Par sujet Barthélémy DELUY
Bonsoir à tous,

Petite news pour ceux qui ne l'ont pas vu passer : Zyxel mettait une
backdoor admin dans certains de ses produits, mais celle-ci a été
découverte et les identifiants admin hardcodés ont été rendus publics :
https://thehackernews.com/2021/01/secret-backdoor-account-found-in.html

Pensez à appliquer vos majs...
La vulnérabilité a été rendue publique le 29/11/2020, patch publié le
18/12/2020, mais avec la situation actuelle on a vite fait de rater le
message...

Et bonne année à tous !

Barth

---
Liste de diffusion du FRnOG
http://www.frnog.org/