#iot
-
Минюст США уточнил формулировку: агентства были не жертвами китайских хакеров, а целями
Министерство юстиции США переписало пресс-релиз о кибероперации группы QTFY: ведомства теперь названы «целями», а не «жертвами» атак. Разница в словах указывает, что взломать удалось лишь часть организаций.
-
Гуманоид Unitree G1 EDU: две цепочки RCE до root, одна — по Bluetooth
Исследователь Olivier Laflamme раскрыл две независимые уязвимости робота Unitree G1 EDU, позволяющие получить права root на его управляющем компьютере. Одна из атак начинается с обычной BLE-близости.
-
В прошивках роутеров ZBT нашли два заводских импланта с root-доступом
Исследователи VulnCheck обнаружили в прошивках китайских роутеров ZBT два недокументированных заводских импланта, которые дают неаутентифицированному злоумышленнику удалённое выполнение команд с правами root.
-
Evooo1Bot: новый Linux-ботнет превращает роутеры в прокси-узлы
Модульный зловред на основе Mirai заражает шлюзовые устройства и делает из них SOCKS5-ретрансляторы, попутно воруя учётные данные и участвуя в DDoS-атаках.
-
Роутеры Zbtlink поставляются с заводским бэкдором, открывающим root-доступ без пароля
Исследователи VulnCheck нашли встроенный бэкдор во всех прошивках китайского производителя Zbtlink: он выдаёт злоумышленнику интерактивную root-оболочку без какой-либо аутентификации.
-
Ботнет Tengu перезагружает Linux-устройства, когда защитники убивают его процесс
Новый ботнет на базе Mirai злоупотребляет аппаратным watchdog: стоит завершить его главный процесс — и заражённое устройство уходит в перезагрузку, давая вредоносу шанс запуститься снова.
-
Уязвимость в роботах-пылесосах Shark позволяет захватывать чужие устройства по всему региону AWS
Исследователь под псевдонимом tokay0 обнаружил и опубликовал метод, позволяющий получить root-доступ к чужим роботам-пылесосам Shark в пределах одного региона AWS. Уязвимость пока не устранена производителем.