Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Vieux NAS D-Link, vulnérabilité critique de prise de contrôle

Vieux NAS D-Link, vulnérabilité critique de prise de contrôle

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
3 Messages 2 Publieurs 124 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    Lundi, les chercheurs ont déclaré que leurs capteurs avaient commencé à détecter des tentatives actives d’ exploitation des vulnérabilités à partir du week-end. Greynoise, l’une des organisations signalant l’exploitation dans la nature, a déclaré dans un e-mail que l’activité avait commencé vers 02h17 UTC dimanche. Les attaques tentaient de télécharger et d’installer l’un des nombreux logiciels malveillants sur des appareils vulnérables en fonction de leur profil matériel spécifique. L’un de ces logiciels malveillants est signalé sous différents noms par 40 services de protection des points finaux.

    L’organisation de sécurité Shadowserver a également signalé avoir constaté des analyses ou des exploits à partir de plusieurs adresses IP, mais n’a pas fourni de détails supplémentaires.

    La paire de vulnérabilités, trouvée dans l’interface de programmation nas_sharing.cgi des appareils vulnérables, constitue une recette idéale pour une prise de contrôle à distance. Le premier, suivi comme CVE-2024-3272 et portant un indice de gravité de 9,8 sur 10, est un compte de porte dérobée activé par des informations d’identification codées en dur dans le micrologiciel. La seconde est une faille d’injection de commandes suivie comme CVE-2024-3273 et a un indice de gravité de 7,3. Il peut être activé à distance avec une simple requête HTTP GET .

    Les modèles affectés:

    900d0ab8-972c-4c26-a2e8-b6ecd6d82c6c-image.png

    Il y a deux semaines. Le chercheur a déclaré qu’il rendait la menace publique parce que D-Link a déclaré qu’il n’avait pas l’intention de corriger les vulnérabilités, qui ne sont présentes que dans les appareils en fin de vie, ce qui signifie qu’elles ne sont plus prises en charge par le fabricant.

    Source et beaucoup plus: https://arstechnica.com/security/2024/04/hackers-actively-exploit-critical-remote-takeover-vulnerabilities-in-d-link-devices/

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    1 réponse Dernière réponse
    1
    • duJambonundefined Hors-ligne
      duJambonundefined Hors-ligne
      duJambon
      Pastafariste Rebelle
      a écrit sur dernière édition par
      #2

      Mise à jour: 20 NAS D-link en danger au lieu de 4. Attaques en cours

      Maintenant, D-Link a mis à jour la liste des systèmes affectés pendant la nuit. Depuis le 12 avril, 20 appareils au total sont concernés. L’entreprise conseille à tous ceux qui possèdent un appareil concerné de le retirer de la circulation et de le remplacer.

      Voici la liste de tous les modèles qui ne doivent plus être utilisés:

      DNR-322L (EOL depuis 2021)
      DNR-202L (EOL depuis 2020)
      DNS-1200-05 (EOL depuis 2020)
      DNS-1550-04 (EOL depuis 2020)
      DNS-320L (EOL depuis 2020)
      DNS-320LW (EOL depuis 2020)
      DNS-327L (EOL depuis 2020)
      DNS-343 (EOL depuis 2020)
      DNS-340L (EOL depuis 2019)
      DNS-345 (EOL depuis 2019)
      DNR-326 (EOL depuis 2018)
      DNS-1100-4 (EOL depuis 2018)
      DNS-320 (EOL depuis 2018)
      DNS-325 (EOL depuis 2017)
      DNS-315L (EOL depuis 2014)
      DNS-726-4 (EOL depuis 2014)
      DNS-321 (EOL depuis 2013)
      DNS-323 (EOL depuis 2013)
      DNS-326 (EOL depuis 2013)
      DNS-120 (EOL depuis 2009)
      

      Merci qui ? Merci D-Link

      Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

      1 réponse Dernière réponse
      0
      • Raccoonundefined Hors-ligne
        Raccoonundefined Hors-ligne
        Raccoon
        a écrit sur dernière édition par
        #3

        D-Link, c’est pas eux qui se sont lancé en 2009 dans le marché des NAS et qui en 2013 ont déclaré arrêter tout support et prise en charge de leurs machines ?

        1 réponse Dernière réponse
        0

        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

        With your input, this post could be even better 💗

        S'inscrire Se connecter
        Répondre
        • Répondre à l'aide d'un nouveau sujet
        Se connecter pour répondre
        • Du plus ancien au plus récent
        • Du plus récent au plus ancien
        • Les plus votés







        ©2026 planete-warez.net
        L'actualité Warez & underground en continu
        Icône café Faire un don
        Politique   RGPD  @dev  Sudonix
        • Se connecter

        • Vous n'avez pas de compte ? S'inscrire

        • Connectez-vous ou inscrivez-vous pour faire une recherche.
        • Premier message
          Dernier message
        0
        • Accueil
        • Catégories
          • Toutes les catégories
          • Planète Warez
            Présentations
            Aide & Commentaires
            Réglement & Annonces
            Tutoriels
          • IPTV
            Généraliste
            Box
            Applications
            VPN
          • Torrent & P2P
          • Direct Download et Streaming
          • Autour du Warez
          • High-tech : Support IT
            Windows, Linux, MacOS & autres OS
            Matériel & Hardware
            Logiciel & Software
            Smartphones & Tablettes
            Graphismes
            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
            Tutoriels informatiques
          • Culture
            Actualités High-Tech
            Cinéma & Séries
            Sciences
            Musique
            Jeux Vidéo
          • Humour & Insolite
          • Discussions générales
          • Espace détente
          • Les cas désespérés
        • Non lus 0
        • Récent
        • Mots-clés
        • Populaire
        • Meilleur vote
        • Résolu
        • Non résolu
        • Utilisateurs
        • Groupes
        • Faire un don
        • Wiki