近期监测数据显示,针对 TVT NVMS9000 型号数字视频录像机 (DVR) 的漏洞利用尝试出现显著高峰。根据威胁监控平台 GreyNoise 的数据,该攻击活动在 2025 年 4 月 3 日达...
安卓逆向 某盒子固件升级提示关闭思路
近期,我弄了一台电信的 MV310 机顶盒,并依照网上的教程对其进行了刷机操作,期间下载了九彩固件。然而,在使用一段时间后,每次开机都会弹出升级界面,而且无法关掉,导致无法正常使用。为寻求解决之法,我...
最新版本固件引出的麻烦
实施中,我都会查询VMware兼容性网站(vmware.com/go/hcl),找到要求的固件版本号后,比如联想的这张阵列卡,我们可以查到其vSAN的兼容固件版本是: ...
【IoT安全】大疆御 3 无人机研究第一部分:固件分析(转载)
Nozomi Networks Labs 最近对 DJI Mavic 3 系列无人机的安全性进行了研究,特别关注了名为 QuickTransfer Mode 的基于 WiFi 的协议。该协议使用户能够...
PCM 存储器如何支持汽车的 OTA 固件升级
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车市场以前所未有的速度发展的今天,OTA 固件升级是基于区域和领域的应用的一项重要功能。新功能和升级需要快速推出,以满足现场车辆的需求,而在这方面,O...
DJI Mavic 3 无人机研究第 1 部分:固件分析
Nozomi Networks Labs 最近对 DJI Mavic 3 系列无人机的安全性进行了研究,特别关注名为 QuickTransfer 模式的基于 WiFi 的协议。该协议使用户能够在无人机...
G.O.S.S.I.P 阅读推荐 2023-11-22 Your Firmware Has Arrived
一个星期以前,我们为大家介绍了一篇Euro S&P 2023上关于IoT固件升级安全问题研究的论文,今天我们要再介绍一篇类似的研究论文Your Firmware Has Arrived: A ...
某摄像头存在通用未授权命令执行漏洞
转载 来源"IOTsec-Zone"作者:0431实验室将摄像头与互联网进行连接初始化之后,使用nmap扫描摄像头的开放端口:可以看到摄像头开放了五个端口,这里关注到80端口,在浏览器中输入...
IoT 物联网设备该如何选择固件升级 OTA ?
根据IDC的一份最新报告,到2025年,将有416亿台物联网设备,产生79.4 zetb的数据。连接的设备相互通信,传输数据集,并在单个生态系统中工作。为了有效地做到这一点,还需要定期更新,就像笔记本...
物联网安全技术丨某摄像头存在通用未授权命令执行漏洞
某摄像头存在通用未授权命令执行漏洞将摄像头与互联网进行连接初始化之后,使用nmap扫描摄像头的开放端口:可以看到摄像头开放了五个端口,这里关注到80端口,在浏览器中输入http://192.168.2...
速览智能设备的OTA升级
在物联网、车联网等领域中,OTA这个词越来越为人所知且备受设备厂商青睐,例如蓝牙耳机、手表手环和汽车等嵌入式智能设备往往采用OTA的方式进行设备固件升级。为什么OTA升级在物联网系统中变得如此重要?这...
数据中心机房的噩梦--UPS不间断电源设备中发现的三个严重漏洞可让攻击者远程操纵数百万企业设备的电源
Armis公司研究人员在APC Smart-UPS设备中发现了一组三个关键的零日漏洞,这些漏洞可让远程攻击者接管 Smart-UPS设备并对物理设备和 IT 资产进行极端攻击。不间断电源 (UPS)设...