The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Украдены исходные тексты Cisco IOS

16.05.2004 18:29

Поступила информация о возможной утечке исходных текстов Cisco IOS 12.3, 12.3t в результате взлома корпоративной сети Cisco System, Inc. Объем украденной информации составляет около 800Мб в архиве.

Компания Cisco подтвердила данный факт.

  1. Главная ссылка к новости (http://www.securitylab.ru/4522...)
  2. Уточнения: More details of Cisco's stolen code surface
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/3851-cisco
Ключевые слова: cisco, ios
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:45, 16/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мда. Писец
     
  • 1.2, Аноним (1), 01:12, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Взломать, и еще 800 метров с собой прихватить. Это круто.
     
  • 1.3, Insane (?), 01:46, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну это просто праздник какой-то !!!
    Скоро что-нибудь интересное на рынке появится...
     
  • 1.4, Paul (??), 06:15, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Народ! На код-то посмотрите! Не пахнет так циской.
    Стиль высказывания дебаг-сообщений ну ни как не цискин... вот хоть убейте мокрым полотенцем.
     
     
  • 2.5, Аноним (1), 07:22, 17/05/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Да фигня. Я тут спецам из Сиско показал, все в один голос утверждают что код на 99искин.
     
     
  • 3.9, Paul (??), 10:50, 17/05/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Угу... 99мешно. Спецы на каком языке говорят? Должны или на англо-китайском/хинди. Собственно утверждать обратное все равно что сказать что работники Микрософта в России могут отлечить код микрософта от кода гнутого компилятора (без всяких заголовков обратите внимание).
    А что касается циски, есть книжечка "Структура операционной системы Cisco IOS". Дык вот, после запуска процесса его постоянно пасет планеровщик, т.е.
    забирает сообщения процесса, регламентирует время его работы, отправляет его в "каматоз" и воскрешает. Все данные полеченные от процесса планировщик отправляет логгеру, который в свою очередь спихивает информацию дальше. (кстати, именно по этому циску можно по неосторожности завалить обычным квлючением дебага. Она просто ничего не делает кроме как перекидывает сообжения от процессов к планировщику и к логгеру)... ну и дальше в том же духе.

    Вот, предлагается в выложенном коде найти задокументированную логику.

    Смотрим:

    /*
    * nd_test_create
    */
    CU_TEST_START (nd_test_create, tc)
    {
    ipv6_nd_entry *e;

    printf("\nAdding to ND cache", &target);
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Куда печатает printf() ???

    Помоему в stdout.... что, ну никак, не соответствует религии.

     
     
  • 4.12, DD (?), 00:34, 18/05/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Вы будете смеяться но даже в C для 80c51 есть printf... а вот куда он будет выводить зависит от реализации...
    printf это не зарезервированное слово... это библиотечная функция
     

  • 1.6, butcher (?), 09:07, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    мда.. щас начнётся опять обнаружение дыр в маршрутизаторах..
     
  • 1.7, Аноним (1), 09:09, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хуже будет если об обнаруженных дырах никто не узнает.
     
  • 1.8, Аноним (1), 10:23, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Для тех кто не вьехал это развод скрипт кидей из DHG + раскрутка SecLaba'a.
     
  • 1.10, Аноним (1), 15:22, 17/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ДЛя особо невярящих, CiSCo признала факт утечки
    http://www.zdnet.ru/?ID=448373
     
  • 1.11, Аноним (1), 00:02, 18/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    нет,ну я так не играю......
    12 штук за последние полгода и за что?! даже свой код уберечь защитить не могут.И всетаки ИМХО альтернативы то нет.
     
  • 1.13, Kostas (?), 08:56, 18/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, где можно его достать;-)).
    Я бы с большим удовольствием его покавырял.
     
  • 1.14, Аноним (1), 13:18, 18/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >http://www.zdnet.ru/?ID=448373
    давно это zdnet официальный сайт циско или сайт по безопасности ?
     
  • 1.15, Аноним (1), 16:22, 19/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://www.linuxworld.com.au/index.php/id;1491310872;fp;2;fpid;1
     
  • 1.16, Аноним (1), 21:28, 30/05/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А на LRN мне не поверили....
    Виталий Лопатин видимо высшая инстанция
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру