ON
← Natrag na feed
heise online logo🏛️ Politika
Germany🏛️ Politikaprije 8 dana

OpenWrt: Ažuriranja zatvaraju neke kritične sigurnosne propuste

OpenWrt je objavio nove verzije, uključujući 24.10.8 i 25.12.5, koje rješavaju nekoliko kritičnih sigurnosnih ranjivosti. Ove ispravke zatvaraju nedostatke koji bi se mogli iskoristiti na daljinu bez prethodne autentifikacije, od kojih su neki prisutni u uslugama koje su podrazumijevano omogućene. Najteža ranjivost je prelivanje pufera u odhcpd DHCP poslužitelju, što napadačima omogućuje izvršavanje proizvoljnog koda putem jednog UDP paketa.

OpenWrt je objavio ažurirane firmware verzije koje rješavaju nekoliko kritičnih sigurnosnih ranjivosti, od kojih se neke mogu eksploatirati daljinski bez prethodne autentifikacije.

Nedostatak Address Space Layout Randomization (ASLR) na ugrađenim platformama olakšava izvršavanje zlonamjernog koda, povećavajući rizik od iskorištavanja.

Budući da je OpenWrt često dostupan putem interneta, pravovremena ažuriranja su od ključne važnosti. Firmware je dizajniran kako bi se minimizirale površine napada i osigurao kontinuirani siguran rad. 0 grana je uvela prekidač na novog upravitelja paketa, poboljšavajući mogućnosti upravljanja sustavom.

Kako se sve više korisnika oslanja na OpenWrt za kućno i mala poslovna umrežavanje, bitno je ostati u toku s ažuriranjima firmvera.

Idi na primarne izvore (3)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 80prije 8 dana
OpenWrt: Ažuriranja zatvaraju neke kritične sigurnosne propuste

OpenWrt je objavio nove verzije, uključujući 24.10.8 i 25.12.5, koje rješavaju nekoliko kritičnih sigurnosnih ranjivosti. Ove ispravke zatvaraju nedostatke koji bi se mogli iskoristiti na daljinu bez prethodne autentifikacije, od kojih su neki prisutni u uslugama koje su podrazumijevano omogućene. Najteža ranjivost je prelivanje pufera u odhcpd DHCP poslužitelju, što napadačima omogućuje izvršavanje proizvoljnog koda putem jednog UDP paketa.

Procjena pristranosti (Sredina): Članak izvješćuje o tehničkim ažuriranjima i sigurnosnim zakrpama za OpenWrt, softverski projekt bez političke povezanosti.

Zašto činjenice (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho

Zašto objektivnost (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče