Diablova brečtan: zlyhanie zistené v bezpečnostných kamerách
Obsah:
Bezpečnosť našich zariadení, smartfónov aj počítačov, nás znepokojuje. Preto máme bežne k dispozícii bezpečnostné opravy a aktualizácie. Problém nastane, keď sa zistia chyby na iných zariadeniach, ktoré nedostávajú takéto aktualizácie s rovnakou frekvenciou.
Devil's Ivy: Na bezpečnostných kamerách bola zistená chyba
Bezpečnostná spoločnosť s názvom Senrio odhalila zraniteľnosť (CVE-2017-9765) v vývojovej knižnici tretích strán s názvom gSOAP toolkit. Túto zraniteľnosť nazvali Devil's Ivy. Využitím tejto zraniteľnosti sa dosiahne pretečenie vyrovnávacej pamäte, ktoré hackerovi umožňuje vzdialene spôsobiť zlyhanie programu Demon. To znamená, že na príslušnom zariadení je možné vykonať ľubovoľný kód.
Využite v bezpečnostných kamerách
Toto zlyhanie bolo zistené analýzou bezpečnostnej kamery od spoločnosti Axis Communications. Keď útočníci využijú takéto zlyhanie, môžu získať prístup k zdroju kamery alebo dokonca zablokovať vlastníka v prístupe k zdroju. Tým je prevzatá úplná kontrola nad kamerou.
Tento problém je obzvlášť dôležitý, keď si uvedomíme, že existujú bezpečnostné kamery, ktoré uchovávajú základné informácie. Pomysli na tie, ktoré sa nachádzajú v bankách alebo citlivých oblastiach spoločností. Môžu byť užitočné v prípade lúpeže alebo teroristických útokov. Zraniteľnosť, ako je Diablov Ivy, však môže umožniť prístup k týmto kamerám a umožniť, aby sa informácie dostali do nechcených rúk.
Axis, prvý postihnutý, odhalil, že problém existuje vo všetkých jeho modeloch (okolo 250). Táto zraniteľnosť môže byť ovplyvnená aj inými spoločnosťami ako Siemens, Hitachi alebo Canon. Niektorí ako Axis už vydali bezpečnostnú opravu. Zvyšok pracuje na odstránení tohto problému. Čo si myslíš o bezpečnostnej chybe, ako je Devil's Ivy?
Zistené tajomstvo výkonu procesora Apple a10, obrovské jadrá
Analýza interiéru procesora Apple A10 nám ukazuje veľké tajomstvo vynikajúceho výkonu, ktorý ponúka, jeho jadrá sú veľmi silné.
Zistené zneužitie, ktoré využíva zlyhanie winrar na inštaláciu zadného vrátka
Zistil sa exploit, ktorý používa chybu vo WinRAR na inštaláciu backdoor. Zistite viac o tejto chybe v programe a o tom, čo to znamená.
Spoločnosť Intel ukončuje prevádzku 5 mobilných procesorov s mostom na brečtan
Spoločnosť Intel zrušila s procesorom Ivy Bridge Mobile Intel Core i3-3110M, i3-3120M, i3-3130M, i3-3217U a i3-3227U s novembrovým termínom.