分析汽车 ECU 固件有时是非常具有挑战性的,特别是当您无法模拟一些最有趣的功能以查找漏洞时,比如基于瑞萨 RH850 系统芯片的 ECU。本文详细介绍了我们如何成功将对这种特定架构的支持添加到独角兽...
使用故障注入绕过瑞萨 RH850的读保护
介绍 在这篇博客文章中,我将描述一种故障注入攻击,以读取禁用了编程器访问权限的瑞萨 R7F701381(RH850/P1M-E 系列)的闪存内容。这款微控制器专为安全关键应用(ASIL-D)而设计,具...
Apple 修补了可能允许窃听的 AirPods 蓝牙漏洞
Apple 发布了 AirPods的固件更新,可能允许恶意行为者以未经授权的方式访问耳机。该身份验证问题被跟踪为 CVE-2024-27867,会影响 AirPods(第 2 代及后续机型)、AirP...
数字供应链安全缺口----Phoenix SecureCore UEFI 固件漏洞可能会影响100多个PC型号
随着计算机硬件和软件的发展,UEFI逐渐取代了传统的BIOS引导启动,成为新一代计算机系统的标准固件接口。其优势在于更快的启动速度、更大的容量支持、更强的扩展性和更高的安全性。作为BIOS的替代品,U...
探究固件的秘密:探索基础
很多人对计算机的启动方式感兴趣。这是魔术开始的地方,只要设备打开,魔术就会继续。在本文中,我们将概述启动过程,包括其各个阶段、涉及的关键组件以及在此过程中面临的挑战。虽然我们的主要关注点是 x86 架...
CVE-2024-0762( CVSS 7.5)高危 UEFI 漏洞影响英特尔 CPU(暂无 PoC)
最近,Phoenix Technologies 的 SecureCore UEFI 固件中发现了一个高危漏洞,引起了整个网络安全领域的担忧。该漏洞的编号为CVE-2024-0762,又名“UEFIca...
数百种 PC、服务器型号可能受到严重 Phoenix UEFI 漏洞的影响
导 读 Phoenix 科技的SecureCore UEFI 固件解决方案中最近发现一个高严重漏洞,数百种使用英特尔处理器的 PC 和服务器型号可能会受到该漏洞的影响。 该漏洞的编号为 CVE-202...
G.O.S.S.I.P 阅读推荐 2024-06-13 大破eMMC写入限制
我们今天要介绍的这篇论文也来自荷兰,研究人员通过发掘Replay Protected Memory Block(RPMB)的安全缺陷,成功地实现了对一些本来不允许普通用户随意覆盖重写的关键日志记录(比...
小米AX9000路由器CVE-2023-26315漏洞挖掘
前言一年多前,看到小米SRC公众号推文搞了个赏金活动,于是挖了挖当时比较新的一款AX9000路由器,挖到了两个命令注入漏洞,不过没什么本事,挖的都是授权后的,危害一般。小米给的赏金还是很可观的,但是补...
思科企业级路由器0day漏洞挖掘
思科企业级路由器0day漏洞挖掘前言01写这篇文章的初衷是因为有很多师傅问我:零基础小白该如何入手挖设备的二进制洞?很多师傅也许会觉得这是一件很困难的事情。读了这篇文章之后,我相信大家应该能体会到即使...
数百万物联网设备面临 Cinterion 调制解调器漏洞的风险
由于广泛使用的蜂窝调制解调器技术存在多个漏洞,工业、医疗保健、汽车、金融和电信领域的数百万物联网 (IoT) 设备面临巨大风险。Telit Cinterion 制造的调制解调器中发现的这些 Cinte...
CVE-2023-27997 fortinet 堆溢出漏洞分析
运行环境 环境搭建参考: https://forum.butian.net/share/2166 https://wzt.ac.cn/2023/03/02/fortios_padding/ https...
22