Security Lab

D-Link

D-Link - мировой производитель сетевого и телекоммуникационного оборудования.

В 1994 году Datex Systems Inc. сменила название на D-Link Corporation. Компания стала публичной и первой среди фирм, занимающихся телекоммуникациями, начала торговать акциями на тайваньской фондовой бирже.

Компания D-Link занимается производством коммуникаторов Ethernet, беспроводного оборудования стандарта Wi-Fi, устройств семейства xDSL, IP-камер, преобразователей среды, маршрутизаторов, межсетевых экранов, сетевых адаптеров, оборудования VoIP, принт-серверов, переключателей KVM, модемов, накопителей NAS, SAN, а также оборудования GEPON.

Устройства D-Link работают под управлением специализированных ОС с ядром Linux, что даёт права и возможности изменения и создания альтернативных прошивок.

92 000 устройств D-Link на грани компрометации

Критическая уязвимость открывает новые пути к хищению данных.

Полный контроль над продуктами Apple, Adobe и Apache: CISA выявляет шесть уязвимостей

Агентство призвало госучреждения срочно обновить ПО, чтобы избежать разрушительных кибератак.

Критическая уязвимость в роутерах D-Link оказалась фейком

CISA удалила недостаток из каталога, так как он оказался пустышкой.

Популярный усилитель Wi-Fi от D-Link позволяет взломать все подключённые устройства

Уязвимость открывает root-доступ к устройству и дорогу по всей сети.

Эксперты: избавьтесь от своего роутера D-Link

Или просто обновите его, чтобы исправить критические уязвимости, приводящие к захвату устройства.

Уязвимости в SDK Realtek ставят под угрозу оборудование от 65 производителей

Уязвимости могут затрагивать устройства AsusTEK, Belkin, D-Link, Edimax, Hama, Logitech и Netgear.

D-Link исправила опасные уязвимости в своих VPN-маршрутизаторах

Исправления представлены в виде «горячих» патчей, а официальный релиз обновления для прошивки запланирован на середину декабря.

Обнаружен метод дешифровки образов прошивки D-Link

Эксперты смогли дешифровать образ прошивки с помощью простой утилиты Binwalk для обратной разработки.

D-Link лишь частично исправила уязвимости в своих маршрутизаторах

Неисправленные проблемы могут быть использованы для выполнения произвольных команд, хищения данных и пр.

D-Link пополнила список маршрутизаторов, которые больше не будут получать патчи

Несколько моделей маршрутизаторов содержат ряд критических уязвимостей.

D-Link не намерена исправлять критическую уязвимость в своих маршрутизаторах

Эксплуатация уязвимости позволяет удаленно выполнять код и полностью скомпрометировать систему.

Уязвимости в маршрутизаторах D-Link и Comba раскрывают пароли пользователей

Эксплуатация уязвимостей позволяет изменять настройки устройства, извлекать конфиденциальную информацию и выполнять атаки посредника (MitM).

Арсенал ботнета Echobot разросся до 59 эксплоитов

Echobot использует эксплоиты для уязвимостей в устройствах Asus, Barracuda Networks, Belkin, BEWARD, Citrix Systems, Dell и пр.

D-Link в течение 10 лет будет доказывать безопасность своих продуктов

В рамках соглашения с Федеральной торговой комиссией США D-Link обязалась внедрить новую практику обеспечения безопасности ПО.

Уязвимости в камерах D-Link DCS-2132L открывают доступ к видеопотоку

Проблемы с безопасностью были обнаружены в прошлом году, но производитель так и не исправил их полностью.

DNS-атаки на маршрутизаторы D-Link направлены на перехват трафика Gmail, PayPal и Netflix

Злоумышленники уже отключили DNS-серверы, замеченные в предыдущих атаках, и перешли на другие.

Киберпреступники переадресовывают трафик маршрутизаторов D-Link на вредоносные сайты

Для компрометации устройств злоумышленники используют известные уязвимости в прошивке.

Устройства D-Link DNS-320 атакует вымогательское ПО Cr1ptT0r

Вектором распространения вредоноса являются уязвимости в устаревшей прошивке устройств.

Уязвимости в маршрутизаторах D-Link позволяют получить над ними полный контроль

Проблема затрагивает восемь моделей, но производитель пообещал выпустить патчи только для двух.

В D-Link Central WiFiManager исправлены опасные уязвимости

Уязвимости позволяют осуществить межсайтовый скриптинг и удаленно выполнить код.