2024年3月份,红旗发布了其“新能源子品牌”的首款车型EH7,基于全新的FMEs“旗帜”超级架构所打造。那这个全新的架构下其电气架构信息是啥样的呢?咱来梳理梳理。首先跟之前梳理的其他几家OEM最新车...
CSAPP 系统级 IO 笔记
Unix I/O所有的 I/O 设备(例如网络、磁盘和终端)都被模型化为文件,而所有的输入和输出都被当作相应文件的读和写来执行。这种将设备优雅地映射为文件的方式,允许 Linux 内核引出一个简单、低...
CVE-2024-43044 POC
Jenkins Remoting任意文件读取漏洞(CVE-2024-43044)一、漏洞描述Jenkins是一个开源的、提供持续集成服务(CI)的软件平台。Jenkins 使用 Remoting 库(...
一文讲清楚整车控制系统
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01整车控制系统概述电动汽车是由多个子系统构成的一个复杂系统,主要包括电池、电机等动力系统,以及其它附件如空调、助力转向等,各子系统几乎都通过自己的控制单...
Jenkins Remoting任意文件读取漏洞(CVE-2024-43044)
一、漏洞概述 漏洞名称 Jenkins Remoting任意文件读取漏洞 CVE ID CVE-2024-43044 漏洞类型 文件读取、RCE 发现时间 2024-08-08 漏洞评分 9.1 ...
CVE-2024-43044 Jenkins 服务器存在严重 RCE 漏洞
今天,流行的开源自动化服务器 Jenkins发布了一份紧急公告,详细说明了两个漏洞,其中一个漏洞的严重程度评级为严重。这两个漏洞被标识为 CVE-2024-43044 和 CVE-2024-43045...
功能安全的定义
01 功能安全的定义 1.1 本质安全与功能安全 为了了解功能安全的概念,先得熟悉下 和“本质安全”和“功能安全”的概念。 假如以铁道的路口为例,比较一下基于两种安全概念的避免路口事故的...
交通信号灯安全漏洞:黑客可操纵信号灯时长制造堵塞
虽然无法切换红灯绿灯,但通过篡改信号时长,依然可以制造出交通堵塞事故;研究员已发现数十个公网暴露的Intelight X-1交通信号灯。安全内参7月22日消息,一名安全研究人员表示,他发现了一个交通信...
Atmel SAM Cortex-M7 MCU rom 分析,逆向工程,仿真和模糊化
在我的空闲时间,我喜欢探索和分析嵌入式设备,以了解它们的只读存储器是如何工作的。最近,我专注于一款时钟速度为 300MHz 的 Cortex-M7 MCU,具体是(之前的 Atmel)SAM MCU ...
荐读丨电梯SCADA系统成为网络攻击跳板
2024年7月8日,俄罗斯发生一起针对公共部门和企业的大规模网络攻击,攻击方式是通过入侵电梯控制系统。东欧黑客组织Lifting Zmiy利用SCADA系统控制器的漏洞,侵入了各组织的IT基础设施。据...
公网暴露:利用漏洞远程篡改红绿灯时间,制造交通事故
虽然无法切换红灯绿灯,但通过篡改信号时长,依然可以制造出交通堵塞事故;研究员已发现数十个公网暴露的Intelight X-1交通信号灯。一名安全研究人员表示,他发现了一个交通信号控制器的漏洞。恶意黑客...
云原生控制器解析
在云计算技术日新月异的时代,云原生概念逐渐从幕后走到台前,成为推动数字化转型的重要力量。今天,我们将一起深入探讨云原生中的一个核心组件——控制器(Controller) ,特别是它在Kubernete...
19