前言作为一名专注于安全研究的人员,我经常利用空闲时间探索漏洞奖励计划的世界。尽管传统平台提供了不少有价值的机会,我也会将调查扩展到一些知名厂商的公开系统上。最近,我在一个 TP-Link 的子域上发现...
TP-Link WR940N、WR941ND V5、WR841N型号无线路由器堆栈内存溢出
一、基本信息漏洞类型:缓冲区溢出漏洞描述:TP-Link WR841N V8和TP-Link TL-WR940N V2/TL-WR941ND V5无线路由器中存在缓冲区溢出漏洞。其/userRpm/W...
TP-Link智能灯泡漏洞可窃取目标WiFi密码
研究人员在TP-Link Tapo智能灯泡和APP中发现4个安全漏洞,可用于窃取目标WiFi密码。TP-Link Tapo L530E是一款销量很高的智能灯泡,TP-link Tapo APP是一款智...
Quad7 僵尸网络扩展至以 SOHO 路由器和 VPN 设备为目标
神秘的 Quad7 僵尸网络的运营商正在积极发展,通过利用已知和未知的安全漏洞组合来破坏多个品牌的 SOHO 路由器和 VPN 设备。根据法国网络安全公司 Sekoia 的一份新报告,目标包括来自 T...
美国议员担忧中国网络攻击风险,要求调查TP-Link
关注我们带你读懂网络安全两位议员表示担心TP-Link生产的WiFi路由器可能被用于针对美国的网络攻击,对美国国家安全构成潜在风险,他们在信中称这是一个"显而易见的国家安全问题"。据媒体8月15日报道...
Pwn2Own:从 WAN 转到 LAN 攻击 Synology BC500 IP 摄像头
part1的部分请参考:执行摘要Claroty Team82 参与了去年秋季在多伦多举办的 Pwn2Own 2023 物联网黑客大赛,并成功利用了 TP-Link ER605 路由器和 Synolog...
Pwn2Own:WAN 到 LAN 的漏洞利用
执行摘要Claroty Team82在去年秋天参加了Pwn2Own 2023多伦多物联网黑客大赛,并成功利用了TP-Link ER605路由器和Synology BC500 IP摄像机的漏洞我们通过这...
CVE-2024-5035 TP-Link Archer C5400X RCE 漏洞分析
引言在我们发布二进制零日识别特性之前,我们在固件语料库上对其进行了测试和验证,以确保我们提供的分析结果是有意义的。在此过程中,我们向供应商报告了发现的众多漏洞。在2024年期间,我们希望公开这些漏洞中...
TP-Link Archer C5400X 上的任意命令执行
介绍在发布二进制零日漏洞识别功能之前,我们已在固件语料库上对其进行了测试和验证,以确保我们能够提供有意义的分析结果。在此过程中,我们发现了许多漏洞,并已向供应商报告。在 2024 年期间,我们希望将大...
国家安全机关又破获一起英国MI6重大间谍案
6月3日,星期一,您好!中科汇能与您分享信息安全快讯:01国家安全机关又破获一起英国MI6重大间谍案近期,国家安全机关破获一起英国秘密情报局(MI6)利用第三国人员从事对华间谍活动的案件。外籍人员黄某...
TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞
近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。 据悉,安全漏洞被追踪为 CVE-2...
影响之前所有版本,TP-Link 路由器曝出满分漏洞
关键词 系统漏洞 近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。 据悉,安全...
4