انڈروئد

کیا آپ Linksys یا Netgear راؤٹر پر حملہ کرنے کے لئے کھلے ہیں؟

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

اگر آپ کے پاس Linksys ماڈل WRT160N یا Netgear RP614v4 روٹر ہے تو، یہ تھوڑا فکر کرنے کا وقت ہوسکتا ہے. کم سے کم رجسٹر سے ڈیفون کی رپورٹ کے مطابق. خطرے کی کمی CSRF یا کراس سائٹ کی درخواست بھولبلییا پر مبنی ہے، آلات کے انتظام کرنے کے لئے استعمال کیا جاتا ہے CPanel ویب پر مبنی کنٹرول سافٹ ویئر کے ساتھ ایک مسئلہ.

بنیادی طور پر، اگر آپ ایک منتظم کے طور پر روٹر میں لاگ ان کرتے ہیں تو بظاہر بزنس سائٹ جس میں بدقسمتی سے کراس سائٹ کے درخواست کی بخشش ہوتی ہے، وہ تمام گندی چیزیں کرسکتے ہیں. وہ آپ کے ایڈمن لاگ ان، لوڈ کسٹمر فرم ویئر کو تبدیل کرسکتے ہیں، یا بنیادی طور پر کسی ترتیب کو اپنی مرضی سے تبدیل کرسکتے ہیں.

cPanel ایک مقبول مقبول ویب پر مبنی ہوسٹنگ ایپلی کیشنز ہے، اور یقینا Linksys اور Netgear جیسے کمپنیاں اکثر ایک مصنوعات کی لائن میں اسی کوڈ کو استعمال کرتی ہیں، لہذا اس میں بہت کچھ دیگر مصنوعات ہوسکتے ہیں - اوپر ذکر کردہ دونوں صرف سیکورٹی محققین کی طرف سے صرف دو سنگل ہیں.

[مزید پڑھنے: میڈیا سٹریمنگ اور بیک اپ کے لئے بہترین NAS بکس]

یہ طے کیا جائے گا؟ شاید نہیں. Reseacher مائیک بیلی کا حوالہ دیتے ہوئے کہا گیا ہے، "میں نے CPanel سے جواب دیا تھا ہم اس کو ٹھیک نہیں کر سکتے کیونکہ یہ ایک خصوصیت ہے. ظاہر ہے، وہ فکر مند ہیں کہ یہ تیسری پارٹی کے بلنگ سافٹ ویئر کے ساتھ انضمام کو توڑنے کے لئے جا رہا ہے، لہذا وہ اسے ٹھیک نہیں کرسکتے "

لہذا اگر آپ اپنی ویب سائٹ یا روٹر کو منتظم کرنے کے لئے سی پییلیل استعمال کرتے ہیں تو، شروع کرنے کیلئے، صرف کسی بھی ویب سائٹ پر نہیں جائیں گے جب آپ کسی بھی چیز سے پہلے مکمل طور پر لاگ ان کریں گے. رجسٹر زیادہ ہے …

ٹویٹر پر جیسن کراس کی پیروی کریں یا ان کی سائٹ ملاحظہ کریں.