攻击者可以利用最基本的车主信息,访问斯巴鲁汽车星链管理系统,进行定位或远程操作。安全内参1月24日消息,安全研究员Sam Curry和Shubham Shah发现了斯巴鲁(Subaru)汽车星链管理系...
斯巴鲁惊爆高危漏洞:仅凭车牌即可劫持车辆
图片:Jakob Rosen只需一张车牌号,黑客就能远程操控你的斯巴鲁汽车——这不是科幻电影桥段,而是真实存在的安全漏洞。近日,漏洞赏金猎人Sam Curry与研究伙伴Shubham Shah在斯巴鲁...
Cox修复 API 认证绕过漏洞,数百万调制解调器受影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Cox Communications 公司修复了一个授权绕过漏洞,可导致远程攻击者滥用被暴露的后台API,重置数百万个由 Cox 提供的调制解调器的设...
COX 调制解调器中的多个缺陷可能会影响数百万台设备
安全研究员 Sam Curry 在 Cox 调制解调器中发现了多个问题,这些问题可能被利用来修改易受攻击的调制解调器的设置并对其运行恶意命令。Cox是美国最大的私人宽带提供商,第三大有线电视提供商和第...
加州电子墨水制版机被利用来跟踪配备的汽车
加利福尼亚州的街头合法墨水车牌在 10 月份才得到美国政府的认可,但逆向工程师已经发现了系统中的漏洞,允许他们跟踪每个车牌,重新编程甚至随意删除它们。在安全研究员 Sam Curry 的一篇博客文章中...
丰田、梅赛德斯、宝马 API 漏洞暴露车主个人信息
更多全球网络安全资讯尽在邑安全将近 20 家汽车制造商和服务包含 API 安全漏洞,这些漏洞可能允许黑客执行恶意活动,从解锁、启动和跟踪汽车到暴露客户的个人信息。这些安全漏洞影响了知名品牌,包括宝马、...
神漏洞!只看一下车身,就能远程解锁十余款品牌汽车
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评汽车广播超级供应商Sirius XM曝出漏洞,攻击者只需知道车辆识别码(VIN),就能远程解锁车门、启动联网车辆引擎...
优步被黑,内部系统受陷,漏洞报告被盗
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周四下午,优步遭受网络攻击。黑客获得对漏洞报告的访问权限并共享了优步内部系统、邮件仪表盘和Slack服务器的截屏。所分享的截屏似乎说明黑...
上报55个漏洞,白帽黑客获得苹果28.8万美元赏金
这些黑客已从苹果公司获得288,500美元的赏金来换取漏洞披露。”作者 | 李菁瑛本周的一篇博客显示,一群黑客针对苹果公司庞大的在线基础设施,花费数月时间后发现了一系列漏洞,其中包括一些允许黑客窃取用...