Egy nagyszabású brute force támadás van folyamatban, amely közel 2,8 millió IP-címet használva próbálja feltörni különböző hálózati eszközök, például a Palo Alto Networks, Ivanti és SonicWall által gyártott VPN-ek és tűzfalak hozzáférési adatait. A főként Brazíliából (1,1 millió IP), valamint Törökországból, Oroszországból, Argentínából, Marokkóból és Mexikóból származó, a támadásokban részt vevő hálózati hardverek többsége MikroTik, Huawei, Cisco, Boa és ZTE routerek és IoT eszközök, amelyeket gyakran nagyméretű malware botnetek fertőznek meg.
A Zyxel biztonsági figyelmeztetést adott ki a CPE Series eszközöket érintő, aktívan kihasznált sérülékenységekről, jelezve, hogy a cég nem tervezi patchelni őket, ezen felül javasolja a felhasználóknak, hogy térjenek át az újabb, aktívan támogatott modellekre. A VulnCheck kutatói már 2024 júliusában felfedezték a két szóban forgó sérülékenységet, azonban a múlt héten a GreyNoise jelentette, hogy már aktív kihasználási kísérleteket is észleltek.
A legújabb OpenWrt kiadás jelentős fejlesztésekkel érkezik:Az OpenWrt, a beágyazott eszközökhöz, különösen otthoni útválasztókhoz (residential gateways and routers) készült nyílt forráskódú Linux operációs rendszer, bejelentette legújabb stabil kiadását, a 24.10-es verziót. Az új változat számos fontos fejlesztést hoz, beleértve az új Linux kernelt, biztonsági fejlesztéseket és a legújabb WiFi szabványok kezdeti támogatását.
A Zyxel biztonsági frissítéseket adott ki a vállalati routereinek több modelljét érintő olyan kritikus sérülékenység javítására, amely OS command injection végrehajtását teszi lehetővé a támadók számára.
Megjegyzés: Az OS command injection (más néven shell injection) egy olyan webes biztonsági sebezhetőség, amely lehetővé teszi a támadó számára, hogy tetszőleges operációs rendszer parancsokat hajtson végre az alkalmazást futtató szerveren és teljesen kompromittálja az alkalmazást és annak összes adatát.
Ez a ThinkPenguin első olyan eszköze, amely RYF-tanúsítványt kapott 2023-ban, kiegészítve a korábbi évek tanúsított eszközeinek hatalmas katalógusát.
BOSTON, Massachusetts, USA – 2023. április 6., csütörtök – A Free Software Foundation (FSF) Respects Your Freedom (RYF) tanúsítványt adományozott a ThinkPenguin, Inc. szabad szoftveres Gigabit Mini VPN Routerének (TPE-R1400). Az RYF tanúsítási jel azt jelenti, hogy ez a termék megfelel az FSF szabványainak a felhasználók szabadsága, a termék feletti ellenőrzés és a magánélet tekintetében.