<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>SambaCry - Patcht eure NAS</title>
    <link>http://forum.geizhals.at/feed.jsp?id=888728</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>jetzt wird's ernst(er) an dieser Front</title>
      <link>http://forum.geizhals.at/t888728,7810633.html#7810633</link>
      <description>&lt;a href="https://www.heise.de/security/meldung/SambaCry-Erste-Angriffe-auf-Linux-NAS-Boxen-gesichtet-3777456.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;meldung/&lt;wbr/&gt;SambaCry-Erste-Angriffe-auf-Linux-NAS-Boxen-gesichtet-3777456.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;-&gt; Bewährungsprobe, ob nun Firmware-Updates endlich guten Ton werden.&lt;br/&gt;</description>
      <pubDate>Thu, 20 Jul 2017 09:08:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7810633.html#7810633</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2017-07-20T09:08:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795243.html#7795243</link>
      <description>Ja die sind echt top. Respekt!&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 11:51:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795243.html#7795243</guid>
      <dc:creator>j.</dc:creator>
      <dc:date>2017-05-31T11:51:20Z</dc:date>
    </item>
    <item>
      <title>Re(3): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795235.html#7795235</link>
      <description>Mhm.. Naja, werde das Update trotzdem einspielen, auch wenn nachher wieder genug spinnen wird. Leider ist ja die Downloadstation nun komplett für A&amp;F für share-online und die meisten benutzen nur noch den JDownloader am NAS..&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 11:33:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795235.html#7795235</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2017-05-31T11:33:45Z</dc:date>
    </item>
    <item>
      <title>Re(4): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795208.html#7795208</link>
      <description>Jup, das trifft wohl auf die meisten NAS zu und erscheint mir noch der wirkungvollste Schutz gegen die aktuellen Ransom-Wellen.&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 10:32:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795208.html#7795208</guid>
      <dc:creator>-MiniC-</dc:creator>
      <dc:date>2017-05-31T10:32:16Z</dc:date>
    </item>
    <item>
      <title>Re(3): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795202.html#7795202</link>
      <description>Also für mich klingt es so, als ob es funktionieren würde. Und da ich zu 90% eh nur lesend auf meine Musik und Bilder zugreife ist es nicht mal besonders umständlich. 1-2 Freigaben kann man ja komplett freigeben und wenn die verschlüsselt werden hab ich noch die Kopien auf den ro-Freigaben.&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 10:12:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795202.html#7795202</guid>
      <dc:creator>frabos</dc:creator>
      <dc:date>2017-05-31T10:12:35Z</dc:date>
    </item>
    <item>
      <title>Re(2): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795156.html#7795156</link>
      <description>Hm, rapid7 listet zumindest bei den Targets für den Metasploit auch PPC&lt;br&gt;&lt;br&gt;&lt;a href="https://www.rapid7.com/db/modules/exploit/linux/samba/is_known_pipename" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.rapid7.com/&lt;wbr/&gt;db/&lt;wbr/&gt;modules/&lt;wbr/&gt;exploit/&lt;wbr/&gt;linux/&lt;wbr/&gt;samba/&lt;wbr/&gt;is_known_pipename&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 08:46:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795156.html#7795156</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2017-05-31T08:46:30Z</dc:date>
    </item>
    <item>
      <title>Re(2): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795144.html#7795144</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wenn die Freigaben nur auf lesen gestellt sind?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;das wurde auch schon in dem Thread diskutiert: &lt;br&gt;&lt;a href="https://forum.geizhals.at/t888552,7791652.html#7791652" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t888552,7791652.html#7791652&lt;/a&gt; &lt;br&gt;&lt;br&gt;heise hat das irgendwo empfohlen, für Daten die nicht mehr geändert werden. Mich würden Erfahrungen dazu auch interessieren.&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 08:06:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795144.html#7795144</guid>
      <dc:creator>-MiniC-</dc:creator>
      <dc:date>2017-05-31T08:06:59Z</dc:date>
    </item>
    <item>
      <title>Re: SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7795142.html#7795142</link>
      <description>Wenn das NAS von außen gar nicht erreichbar ist und eine PPC-CPU hat, dann ist auch Feuer am Dach oder kann ich mir da Zeit lassen?&lt;br/&gt;</description>
      <pubDate>Wed, 31 May 2017 07:56:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7795142.html#7795142</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2017-05-31T07:56:46Z</dc:date>
    </item>
    <item>
      <title>Re(2): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794889.html#7794889</link>
      <description>In wiefern? &lt;br&gt;&lt;br&gt;EDIT: Ah, das Update vom 25.05. war das schon!&lt;br&gt;&lt;br&gt;Version: 6.1.1-15101-4&lt;br&gt;&lt;br&gt;(2017/05/25)&lt;br&gt;&lt;br&gt;Important Note&lt;br&gt;1.The update is expected to be available for all regions within the next few days, although the time of release in each region may vary slightly.&lt;br&gt;&lt;br&gt;Fixed Issues&lt;br&gt;1.Fixed a security vulnerability regarding samba service (CVE-2017-7494).&lt;br&gt;&lt;br&gt;&lt;br&gt;Naja, das flutscht eh von selbst auf den Synology-NAS! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 30 May 2017 13:08:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794889.html#7794889</guid>
      <dc:creator>Mig29</dc:creator>
      <dc:date>2017-05-30T13:08:44Z</dc:date>
    </item>
    <item>
      <title>Re(2): SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794887.html#7794887</link>
      <description>In wiefern?&lt;br/&gt;</description>
      <pubDate>Tue, 30 May 2017 13:08:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794887.html#7794887</guid>
      <dc:creator>Mig29</dc:creator>
      <dc:date>2017-05-30T13:08:44Z</dc:date>
    </item>
    <item>
      <title>Re: SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794578.html#7794578</link>
      <description>thx für die info!&lt;br&gt;synology hat da wie immer recht flott reagiert &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 29 May 2017 18:22:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794578.html#7794578</guid>
      <dc:creator>edi666.com</dc:creator>
      <dc:date>2017-05-29T18:22:59Z</dc:date>
    </item>
    <item>
      <title>Re: SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794543.html#7794543</link>
      <description>Auch, wenn der Zugriff Passwort geschützt ist? Oder wenn die Freigaben nur auf lesen gestellt sind?&lt;br/&gt;</description>
      <pubDate>Mon, 29 May 2017 16:48:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794543.html#7794543</guid>
      <dc:creator>frabos</dc:creator>
      <dc:date>2017-05-29T16:48:53Z</dc:date>
    </item>
    <item>
      <title>Re: SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794536.html#7794536</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Betroffen sind neben den klassischen Linux Systemen auch NAS von QNAP,&lt;br&gt;Synology etc. (Hier wird überall Samba eingesetzt). &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;wenn ich das richtig lese: "upload a shared library to the writable share, and then cause the server to load and execute it." - diese NAS laufen ja nicht alle auf Intel-Linux, sondern teils mit anderen CPUs, für die man diese Malware erst einmal wieder compilieren müsste = wäre interessant, ob solche Schädlinge tatsächlich schon gesichtet wurden.&lt;br&gt;&lt;br&gt;Diese Relativierung betrifft natürlich nur solche Fälle von Lücken.&lt;br&gt;&lt;br&gt;Andererseits zeigt sich, daß die Hersteller von embedded-Systemen in der Pflicht gehalten werden müssen bzw. zumindest auf gewisse Update-Modularität hinarbeiten sollten.&lt;br&gt;&lt;br&gt;Der Workaround ... das ist auch so eine Philosophie-Frage, ob die Konfigurations-Web-GUIs&amp;nbsp;&amp;nbsp;solche extra Parameter erlauben ("nt pipe support = no" wird ja kaum im GUI zu finden sein?!?), also eine Textbox für die Ergänzung anbieten, soferne ein gängiger Dienst mit bekannter Konfigurations-Syntax+Version dahinter steht, was dem Profi doch über bestimmte Probleme und spezielle Anforderungen hinweghelfen kann.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 29 May 2017 16:26:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794536.html#7794536</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2017-05-29T16:26:37Z</dc:date>
    </item>
    <item>
      <title>Re: SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794503.html#7794503</link>
      <description>Und die Schei.. "smart" Fernseher!&lt;br&gt;&lt;br&gt;Oder hängt das Klumpert nicht ins Internet, verdammt nochmal!&lt;br/&gt;</description>
      <pubDate>Mon, 29 May 2017 14:51:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794503.html#7794503</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2017-05-29T14:51:54Z</dc:date>
    </item>
    <item>
      <title>SambaCry - Patcht eure NAS</title>
      <link>http://forum.geizhals.at/t888728,7794240.html#7794240</link>
      <description>&lt;a href="https://isc.sans.edu/forums/diary/Critical+Vulnerability+in+Samba+from+350+onwards/22452/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;isc.sans.edu/&lt;wbr/&gt;forums/&lt;wbr/&gt;diary/&lt;wbr/&gt;Critical+Vulnerability+in+Samba+from+350+onwards/&lt;wbr/&gt;22452/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Betroffen sind neben den klassischen Linux Systemen auch NAS von QNAP, Synology etc. (Hier wird überall Samba eingesetzt). &lt;br/&gt;</description>
      <pubDate>Mon, 29 May 2017 06:03:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888728,7794240.html#7794240</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2017-05-29T06:03:18Z</dc:date>
    </item>
  </channel>
</rss>
