Исследователи безопасности из компании Qualys заметили уязвимость в OpenSSH, позволяющую удаленному атакующему угадать логины, зарегистрированные на серверах OpenSSH. Проблеме (CVE-2018-15473) подвержены все версии клиента OpenSSH, выпущенные за последние 20 лет. Учитывая широкое распространение OpenSSH, речь может идти о миллиардах уязвимых устройств - от облачных серверов до IoT- оборудования, а устранение проблемы (соответствующий патч уже выпущен), судя по всему, займет довольно долгое время.
Компания D-Link объявляет о расширении линейки управляемых гигабитных коммутаторов DGS-3000 девятью новыми моделями: DGS-3000-10L, DGS-3000-20L, DGS-3000-28L, DGS-3000-28LP, DGS-3000-28X, DGS-3000-28XS, DGS-3000-28XMP, DGS-3000-52L, DGS-3000-52X. Новые коммутаторы предназначены для использования на уровне доступа в операторских сетях Metro Ethernet, сетях государственных, ведомственных, коммерческих организаций и предприятий, а также медицинских, социальных и образовательных учреждениях.
Немного исправлений, включая обработку больших пакетов на устройствах с ARM; небольшие изменения в интерфейсе, включая длину волны SFP в RJ-45; исправления в LTE, включая утечку памяти при отключении USB; и пр.

Ubiquiti sued Illinois-based Cambium on Tuesday, claiming the company is selling firmware that changes the existing firmware on Ubiquiti's wireless equipment so it exceeds Ubiquiti's transmission thresholds, making it no longer compliant with the Federal Communications Commission's rules.

The 74-page, 15-count complaint brings claims under the Computer Fraud and Abuse Act, the Digital Millennium Copyright Act, the Illinois Computer Crime Prevention Law, the Copyright Act and more. It also accuses Cambium of teaming up with distributors such as Winncom Technologies Inc. as part of a Racketeer Influenced and Corrupt Organizations Act enterprise to entice Ubiquiti customers to use its firmware.

Ubiquiti says Cambium first got ahold of its technology sometime around November 2016. It was then that the company first hosted a webinar that walked customers through the process of hacking Ubiquiti's firmware from its M-series wireless equipment, the suit says.

 

Источник - http://community.cambiumnetworks.com/t5/Welcome-Board/Cambium-Networks-Update-on-Ubiquiti-Networks-Elevate-Claim/m-p/91570


Spectre и Meltdown больше не самые опасные атаки на CPU Intel. Исследователи сообщили об уязвимости Foreshadow
 
Потенциально уязвимость Foreshadow (L1 Terminal Fault в классификации Intel) через эксплуатацию исполнения спекулятивного кода может получить доступ к L1-кэшу процессора, а также к защищенной области SGX трех последних поколений процессоров Intel. При этом Foreshadow может извлечь из кэша любую информацию, в том числе и информацию о режиме эксплуатации системы, к Kernel-ядруили гипервизору. 
https://habr.com/company/crossover/blog/420291/
https://www.bbc.co.uk/news/technology-45191697
Следом за выявленной на прошлой неделе DoS-уязвимости SegmentSmack в TCP-стеках различных операционных систем, опубликована информация о другой похожей уязвимости (CVE-2018-5391, кодовое имя FragmentSmack), которая также позволяет организовать отказ в обслуживании через отправку специально оформленного набора сетевых пакетов, при обработке которого будут заняты все реcурсы CPU. Если первая уязвимость была связана с неэффективностью алгоритма обработки TCP-сегментов, то новая проблема затрагивает алгоритм пересборки фрагментированных IP-пакетов.
Стал известен владелец самого большого пакета акций крупнейшего в Украине обладателя оптоволоконной инфраструктуры - Атракома. В прошлом месяце в Единый реестр Минюста были внесены изменения, согласно которым 50% акции в этой компании контролирует Олег Шевчук.
После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 4.18. Среди наиболее заметных изменений в ядре 4.18: возможность монтирования ФС на базе FUSE непривилегированным пользователем, пакетный фильтр bpfilter, подсистема AF_XDP (eXpress Data Path), новый тип модулей ядра umh (usermode helper), device-mapper модуль writecache, поддержка SoC Qualcomm Snapdragon 845 и GPU AMD Vega 20, новый API поллинга для асинхронного ввода/вывода.
Китайская компания Bitmain, выпускающая компьютерное обеспечение, представила новый роутер AntRouter R3, который способен майнить криптовалюту.

Устройство предназначено для распространения интернета по Wi-Fi и майнинга электронных денег Dash и Siacoin.
В прошлом месяце корпорация Intel подтвердила, что массовый выпуск 10-нанометровых чипов для потребительского рынка начнётся только во второй половине следующего года. Напомним, изначально 10-нм процессоры должны были появиться в продаже ещё в 2016 году.