| 1.3, Аноним (3), 22:32, 20/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– | |
> telnetd в марте 2015
серьезно?
последний раз на сервер телнетом заходил еще в прошлом веке...
| | |
| |
| |
| 3.5, Аноним (5), 22:43, 20/01/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
На роутерах BusyBox и его аналоги/форки. Роутеров с GNU InetUtils скорее всего в природе не существует, а значит уязвимость неприменима.
| | |
| |
| |
| 5.17, Аноним (17), 23:58, 20/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
а еще они работают через ssh, http и https...
к чему был коммент выше?
| | |
|
| 4.24, Аноним (5), 00:42, 21/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
Даже интересно кто уверен, что в его локальной сети нет китайских/фсбшных ботнетов в виде сявоми/хуавея/Яндекс подружки етц.
| | |
|
|
| 2.12, Сообщник (?), 23:30, 20/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
За тебя им заходили на твой сервер, не переживай. Через кинетик тоже заходили.
| | |
|
| 1.11, Сообщник (?), 23:28, 20/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Отчего же сообщество не заметило такой явный косяк? Может не смотрит никто? Только орут что код надо держать открытым 🤔 а как до дела доходит, сливаются как я вижу.
| | |
| |
| 2.13, фф (?), 23:33, 20/01/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
ну вот заметили же. В проге, которой почти никто не пользуется.
| | |
| |
| 3.20, Аноним (-), 00:32, 21/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> ну вот заметили же.
И десяти лет не прошло... а нет таки прошло.
> В проге, которой почти никто не пользуется.
Хотя это не показатель.
Вон в ядре, на которое должны смотреть тысячи спецов, намеренный бекдор жил 10 лет.
А "чистослучайные бекдоры" в виде ошибок жили еще дольше.
| | |
|
|
| 1.18, Аноним (18), 00:21, 21/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
rhel 6.9 пронесло )
$ cat /etc/redhat-release
CentOS release 6.9 (Final)
$ USER="-f root" telnet -a 127.0.0.1
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
I don't hear you!
Connection closed by foreign host.
$
| | |
| 1.19, Аноним (19), 00:31, 21/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> При вызове утилиты login значение данной переменной окружения подставлялось без дополнительной проверки и без экранирования спецсимволов.
Это нужно на этапе компиляции проверять!
| | |
|