关键词零日漏洞据GreyNoise公司安全研究人员Konstantin Lazarev披露,PTZOptics PTZ 摄像头存在两个零日漏洞,漏洞编号分别是CVE-2024-8956和CVE-202...
通过云端入侵汽车摄像头
简介随着全世界竞相实现互联互通,上市时间往往比安全性更重要。今天的节目将介绍如何发现智能汽车应用中的漏洞!如果您认出了上图中的某个徽标,那么您可能面临风险!授权不当可能会导致未经授权访问智能汽车应用(...
Lorex 2K安全摄像头的五个缺陷使黑客能够完全控制,警告发布
译文声明本文是翻译文章,文章原作者 do son,文章来源:securityonline原文地址:https://securityonline.info/five-flaws-in-lorex-2k-...
Lorex 2K 安全摄像头存在五个漏洞 可让黑客完全控制,已有可用 PoC
Rapid7 的最新研究揭示了 Lorex 2K 室内 Wi-Fi 安全摄像头中的一系列严重漏洞,这引起了消费者对安全的严重担忧。这些漏洞是在 2024 年 Pwn2Own IoT 竞赛期间发现的,攻...
摄像头贴很有必要,黑客可不激活指示器而调用摄像头
关键词安全漏洞在你的笔记本电脑上贴上摄像头并不是一个愚蠢的想法。一位安全工程师发现,通过刷新联想ThinkPad X230笔记本电脑上的摄像头固件,可在摄像头本身激活的情况下独立控制其LED。换句话说...
黑客可以通过禁用 LED 指示灯秘密访问 ThinkPad 网络摄像头
在 2024 年 POC 大会的一次演讲中,网络安全专家安德烈·科诺瓦洛夫(Andrey Konovalov)揭示了一种隐蔽地禁用 ThinkPad X230 网络摄像头指示灯的新方法,突显了 USB...
黑客无需激活 LED 灯即可访问笔记本电脑网络摄像头
导 读用胶带封住笔记本电脑上的网络摄像头并不是一个愚蠢的想法。一位安全工程师发现了一种方法,可以刷新联想 ThinkPad X230 笔记本电脑上的网络摄像头固件,并在网络摄像头本身被激活的情况下任意...
新能源车时刻收集数据,车主隐私如何保护?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯“闲来无事,我问××同学,我最近一个月去过哪里?结果它真把去过的地方数了一遍。我懵了,它怎么能收集我的这种信息呢?”家住北京的新能源车主李先生近日在与汽车...
Android基于ART环境主动调用/FART/通用自动化脱壳系统
原文始发于微信公众号(哆啦安全):Android基于ART环境主动调用/FART/通用自动化脱壳系统
PTZ摄像头中的严重0day漏洞遭利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者正在尝试利用 PTZOptics pan-tilt-zoom (PTZ) 实时流摄像头中的两个0day漏洞。这些摄像头用于工业、医疗、商业会议、...
GreyNoise威胁情报:内部 AI 工具捕获了利用物联网摄像头漏洞的攻击活动
导 读网络安全公司 GreyNoise Intelligence 认为,一款人工智能工具能够捕获试图利用医疗保健、工业运营和政府设施中广泛部署的实时流媒体物联网摄像头中关键漏洞的攻击行为。GreyNo...
【PoC】Synology TC500 和 BC500 摄像头存在严重漏洞,可获取 Shell
https://www.synacktiv.com/publications/exploiting-a-blind-format-string-vulnerability-in-modern-bina...
26