更新* 2024 年 5 月 17 日:我们披露了另外两个联发科漏洞:CVE-2024-20003(高危)和 CVE-2024-20004(中危)。更多详细信息请参阅第 7.11和7.12节。* 20...
Cox 存在API 身份验证绕过漏洞,影响数百万台调制解调器
关键词 安全漏洞 近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该...
Cox修复 API 认证绕过漏洞,数百万调制解调器受影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Cox Communications 公司修复了一个授权绕过漏洞,可导致远程攻击者滥用被暴露的后台API,重置数百万个由 Cox 提供的调制解调器的设...
Cox 存在API 身份验证绕过漏洞,影响数百万台调制解调器
更多全球网络安全资讯尽在邑安全近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该漏...
COX 调制解调器中的多个缺陷可能会影响数百万台设备
安全研究员 Sam Curry 在 Cox 调制解调器中发现了多个问题,这些问题可能被利用来修改易受攻击的调制解调器的设置并对其运行恶意命令。Cox是美国最大的私人宽带提供商,第三大有线电视提供商和第...
神秘网络攻击事件导致美国 60 万台路由器瘫痪
更多全球网络安全资讯尽在邑安全近日,有消息称美国有约 60 多万台小型办公室/家庭办公室(SOHO)路由器在不明身份的网络行为者发动的破坏性网络攻击后被瘫痪并离线,从而中断了用户对互联网的访问。据调查...
Cinnamon蜂窝调制解调器的严重漏洞给各个行业带来风险
卡巴斯基研究人员已经披露了Cinnamon蜂窝调制解调器中的多个安全漏洞,这些漏洞可能被威胁行为者利用来访问敏感信息并执行代码。“这些漏洞包括允许远程代码执行和未经授权的权限升级的关键缺陷,对工业,医...
数百万物联网设备面临 Cinterion 调制解调器漏洞的风险
由于广泛使用的蜂窝调制解调器技术存在多个漏洞,工业、医疗保健、汽车、金融和电信领域的数百万物联网 (IoT) 设备面临巨大风险。Telit Cinterion 制造的调制解调器中发现的这些 Cinte...
一条短信即可完全控制设备!工业物联网设备中广泛使用的调制解调器容易受到短信攻击
2023年11月,卡巴斯基ICS CERT部门的安全研究人员披露了有关elit Cinterion蜂窝调制解调器的一组8个独立的漏洞,其中7个的标识符为CVE-2023-47610或CVE-2023-...
【漏洞通告】Telit Cinterion Modems缓冲区溢出漏洞(CVE-2023-47610)
一、漏洞概述漏洞名称 Telit Cinterion Modems缓冲区溢出漏洞CVE IDCVE-2023-47610漏洞类型缓冲区溢出发现时间2024-05-11漏洞评分9.8漏洞等级严重...
工业物联网设备中广为使用的调制解调器易受SMS攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Telit 公司的Cinterion蜂窝调制解调器中存在多个漏洞,可导致远程攻击者通过短信 (SMS) 执行任意代码。该调制解调器广泛应用于多种行业,...
高通芯片曝严重漏洞:语音通话存在远程攻击风险
高通芯片披露严重漏洞近期,高通公司发布了2024年1月的安全公告,其中列出了26个漏洞,其中包括四个影响高通芯片组的关键漏洞。这些漏洞会影响到多款设备,例如搭载了高通骁龙芯片的三星Galaxy、摩托罗...
4