Missa inte Amazon Primedays i Dagens fynd

Kritiska säkerhetshål i Zyxel-enheter – användare uppmanas att patcha

Permalänk
Melding Plague

Kritiska säkerhetshål i Zyxel-enheter – användare uppmanas att patcha

Allt från accespunkter till routrar och brandväggar i farozonen.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Rekordmedlem

Det är nog lugnt för jag har bara ett adslmodem och det har nog så låg bandbredd att det är ointressant för hackare.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Detta är en av anledningarna till att jag inte vill ha enheter som inte längre får uppdateringar. Försöker även köpa prylar från varumärken som oftast supportar produkterna under en lång tidperiod.

Förstår verkligen inte personer som frivilligt använder OS och liknande utan uppdateringar.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av maweric:

Förstår verkligen inte personer som frivilligt använder OS och liknande utan uppdateringar.

Ska det vara upp till slutanvändarna att ha intresset och kunskapen kring detta?

Permalänk
Medlem

Det här med uteblivna säkerhetsuppdateringar efter några år: I princip hyr man ju tjänsten över de år som mjukvaran uppdateras, sedan skrotar köparen hårdvaran. Elbutikerna borde börja med jämförelsepriser precis som matvarubutikerna, redovisa antalet kronor/kvarvarande antal år som produkten supporteras i sin planerade livscykel.

Permalänk
Medlem

Kommer aldrig gå tillbaka till vanliga routrar efter jag började köra opnsense.

Visa signatur

Laptop Workstation PC Specialist || Intel 10875H - 250mv & Liquid Metal || Nvidia RTX 2070 883mv @ 1935MHz & Liquid Metal ||64GB Ram || Samsung 970 EVO 2TB + 512GB OEM || 1TB & 512GB External SSD + 2.5TB NAS
Lyssna gärna på mitt band The Mulak Mind
Citera gärna om du vill ha svar!

Permalänk
Medlem
Skrivet av Sysop:

Ska det vara upp till slutanvändarna att ha intresset och kunskapen kring detta?

Jag menar de som väljer att frivilligt stannar kvar på exempelvis Windows 7 trots att de vet att de inte får säkerhetsuppdateringar och blir varnade för detta av andra personer här på brädan.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
99:e percentilen

Buffer overflow igen alltså. Vi måste verkligen bort från minnesosäkra språk i så många sammanhang som möjligt.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av mrqaffe:

Det är nog lugnt för jag har bara ett adslmodem och det har nog så låg bandbredd att det är ointressant för hackare.

Tvivlar på att hackers kör ett bredbandstest innan de hackar någon/något. Varje enhet / IP och bandbredd räknas.

Permalänk
Medlem

zyxel? aldrig hört talas om, hur vet jag om jag har zyxel produkter ex. nätverkskortet på mitt moderkort eller min medieomvandlare etc

Permalänk
Hedersmedlem
Skrivet av Jagers:

zyxel? aldrig hört talas om, hur vet jag om jag har zyxel produkter ex. nätverkskortet på mitt moderkort eller min medieomvandlare etc

Nätverkskort gör de nog inte, åtminstone inte såna som är integrerade på moderkort. De gör mer routrar, switchar och den sortens grejer, och är inte vanliga för hemmabruk nu för tiden.
Tror en bra tumregel är att du bara har deras produkter om du vet om det.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Jag har en NWA5123-AC och de slutade tydligen släppa uppdateringar till den 2021, betyder det att säkerhetshålet kan finnas i min enhet även fast den inte är listad?

Visa signatur
Permalänk
Medlem

Just routrar är väl en sån sak där folk flest inte uppdaterar firmware, än mindre vet om att/när enheten är end of life gällande support. Vanligen uppdaterar folk flest saker och ting när något gått sönder eller upplevs dåligt/långsamt. Talar nu om privatpersoner.

Min ASUS AC86U-router är väl på fallrepet. Men...den...fungerar ju så bra. Helt felfritt faktiskt. Så, nästa år (eller när det nu är) när det kommer en sårbarhet och den inte patchas...ska jag lägga ut en tusing på en ersättare kanske. Hm.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av Alling:

Buffer overflow igen alltså. Vi måste verkligen bort från minnesosäkra språk i så många sammanhang som möjligt.

Vadå typ, zig och rust eller?

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av maweric:

Jag menar de som väljer att frivilligt stannar kvar på exempelvis Windows 7 trots att de vet att de inte får säkerhetsuppdateringar och blir varnade för detta av andra personer här på brädan.

Om valet är Windows 7 eller Windows 11 och min hårdvara är av sådan natur att den förstnämnda körs direkt på densamma medan den sistnämnda kräver sådant som nytt moderkort, CPU, RAM, nätagg samt att jag lägger vikt vid GUI och annat - då kör jag tveklöst den förra. Trots "varningar" om att alla möjliga hemskheter kan inträffa.

Det finns fler parametrar hos operativsystem och mjukvaror än bara "uppdateringar".

Som väl är finns Linux.

Hela den här hysterin om att mjukvara är "livsfarlig" om den inte "uppdateras" tar jag helt klart avstånd ifrån. Sedan kan jag hålla med om att för en del utrustning, t.ex routrar är det bra om tillverkaren skickar ut patchar för säkerhetsproblem. När det gäller programvara och operativsystem för datorer, alltså inte längre "tillbehör" är det klart fler nyanser och då väger GUI och annat tyngre. Hellre "gammal" men hanteringsmässigt bra mjukvara än "får-uppdateringar-mjukbara" som är direkt frustrerande att använda och dessutom råkar ut för olika buggar skapade av de där uppdateringarna.

Permalänk
Sötast

Zyxel? Garanterat kommer alla svenska ISP som öser dessa produkter över svenska folket se till att patcha upp sina egna custom units! Garanterat!

Permalänk
Skrivet av r80x:

Kommer aldrig gå tillbaka till vanliga routrar efter jag började köra opnsense.

Vad består din opensense dator av?

Permalänk
Medlem
Skrivet av Allexz:

Zyxel? Garanterat kommer alla svenska ISP som öser dessa produkter över svenska folket se till att patcha upp sina egna custom units! Garanterat!

Vilka kör med Zyxel?
Det är väl bara billiga white label kina routrar ISPerna slänger på oss?

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem
Skrivet av maweric:

Förstår verkligen inte personer som frivilligt använder OS och liknande utan uppdateringar.

Kanske för att de slipper uppdateringar. Tror många ser detta som en positiv grej.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem
Skrivet av Sysop:

Ska det vara upp till slutanvändarna att ha intresset och kunskapen kring detta?

"Ska" vet jag inte, men det är verkligheten vi lever i...

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av ROGBear:

Om valet är Windows 7 eller Windows 11 och min hårdvara är av sådan natur att den förstnämnda körs direkt på densamma medan den sistnämnda kräver sådant som nytt moderkort, CPU, RAM, nätagg samt att jag lägger vikt vid GUI och annat - då kör jag tveklöst den förra. Trots "varningar" om att alla möjliga hemskheter kan inträffa.

Det finns fler parametrar hos operativsystem och mjukvaror än bara "uppdateringar".

Som väl är finns Linux.

Hela den här hysterin om att mjukvara är "livsfarlig" om den inte "uppdateras" tar jag helt klart avstånd ifrån. Sedan kan jag hålla med om att för en del utrustning, t.ex routrar är det bra om tillverkaren skickar ut patchar för säkerhetsproblem. När det gäller programvara och operativsystem för datorer, alltså inte längre "tillbehör" är det klart fler nyanser och då väger GUI och annat tyngre. Hellre "gammal" men hanteringsmässigt bra mjukvara än "får-uppdateringar-mjukbara" som är direkt frustrerande att använda och dessutom råkar ut för olika buggar skapade av de där uppdateringarna.

Skrivet av ELF:

Kanske för att de slipper uppdateringar. Tror många ser detta som en positiv grej.

Ja, bekvämlighet är ofta orsaken. Straffar sig när man väl sitter där och har drabbats av ett utnyttjat säkerhetshål som kunde ha åtgärdats med en uppdatering istället.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av Dinkefing:

Vad består din opensense dator av?

Xeon 2667v3, 128GB ram, quadro p2000, sammanlagt 16tb lagring, 5st 1GB nics. Körs med en 8 ports switch och två AP.

På den kör jag proxmox med opnsense och massa containers och vm's.

Visa signatur

Laptop Workstation PC Specialist || Intel 10875H - 250mv & Liquid Metal || Nvidia RTX 2070 883mv @ 1935MHz & Liquid Metal ||64GB Ram || Samsung 970 EVO 2TB + 512GB OEM || 1TB & 512GB External SSD + 2.5TB NAS
Lyssna gärna på mitt band The Mulak Mind
Citera gärna om du vill ha svar!

Permalänk
Medlem
Skrivet av ELF:

Vilka kör med Zyxel?
Det är väl bara billiga white label kina routrar ISPerna slänger på oss?

Bahnhof kör Zyxel.

Permalänk
Medlem

EU borde kräva minst 10 års uppdateringar för alla enheter som säljs på marknaden här

Permalänk
Medlem
Skrivet av maweric:

Detta är en av anledningarna till att jag inte vill ha enheter som inte längre får uppdateringar. Försöker även köpa prylar från varumärken som oftast supportar produkterna under en lång tidperiod.

Förstår verkligen inte personer som frivilligt använder OS och liknande utan uppdateringar.

Skrivet av mc68000:

Det här med uteblivna säkerhetsuppdateringar efter några år: I princip hyr man ju tjänsten över de år som mjukvaran uppdateras, sedan skrotar köparen hårdvaran. Elbutikerna borde börja med jämförelsepriser precis som matvarubutikerna, redovisa antalet kronor/kvarvarande antal år som produkten supporteras i sin planerade livscykel.

Min asus TUF-ax3000 jag köpte i år, är utan uppdateringar sedan 2023/08/15. Så min nya (skitrouter dessutom) var obsolet redan innan jag köpte den ny i butik..

Permalänk
Medlem
Skrivet av kelthar:

Vadå typ, zig och rust eller?

Typ, problemet med de språken just nu tycks vara kompilatorstöd för korskompilering till typiska embedded-plattformar.

I konsumentroutervärlden kommer ucode börja dyka upp eftersom OpenWrt-projektet har tagit fram det språket för sina behov och börjat ersätta sin egen gamla C- och Lua-kod med det. Man kan väl typ likna det vid ett obloatat Node.js. OpenWrt är upstream för åtminstone Mediatek, Qualcomm och purplOS, så det hamnar förr eller senare i vissa enheter som säljs i elektroniklador och kommer via vissa ISP.

Skrivet av VinterSolen:

Min asus TUF-ax3000 jag köpte i år, är utan uppdateringar sedan 2023/08/15. Så min nya (skitrouter dessutom) var obsolet redan innan jag köpte den ny i butik..

Sluta köp Broadcom-baserad skit

Permalänk
Medlem
Skrivet av VinterSolen:

Min asus TUF-ax3000 jag köpte i år, är utan uppdateringar sedan 2023/08/15. Så min nya (skitrouter dessutom) var obsolet redan innan jag köpte den ny i butik..

Lite lustigt att den antagligen äldre versionen fått en uppdatering i år.
https://www.asus.com/networking-iot-servers/wifi-routers/asus...
Finns en uppdatering som är daterad 2024/04/12

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av maweric:

Lite lustigt att den antagligen äldre versionen fått en uppdatering i år.
https://www.asus.com/networking-iot-servers/wifi-routers/asus...
Finns en uppdatering som är daterad 2024/04/12

Kollade precis innan min post, den visades inte iaf.

Permalänk
Skrivet av r80x:

Xeon 2667v3, 128GB ram, quadro p2000, sammanlagt 16tb lagring, 5st 1GB nics. Körs med en 8 ports switch och två AP.

På den kör jag proxmox med opnsense och massa containers och vm's.

Okej trevligt! Hur mycket drar den? Gissar att den ligger mest i idle?

Permalänk
99:e percentilen
Skrivet av kelthar:

Vadå typ, zig och rust eller?

Ja, till exempel. Vilka specifika språk som bör användas till just router-firmware överlåter jag dock till andra med större kompetens på området att uttala sig om.

Visa signatur

Skrivet med hjälp av Better SweClockers