MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.

24 Sep, 12:57

Открыть в Max Поделиться

🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo

Специалисты TASZK Labs разобрали работу камеры Tapo C520WS и показали несколько цепочек атак. Среди находок — обход авторизации, переполнения буфера и возможность удалённого выполнения кода на устройстве.

Самый тревожный сценарий начинается с обычной ссылки: если владелец откроет вредоносную страницу, находясь в одной сети с камерой, злоумышленник потенциально сможет атаковать устройство через браузер. Исследователи также описали слабость в защите данных облачной учётной записи, которая при определённых условиях может поставить под угрозу другие привязанные к ней устройства.

Что известно об исправлениях: из 16 переданных TP-Link уязвимостей на момент публикации исследования компания выпустила исправления и уведомления для 10. Для двух раскрытых проблем исследователи тогда не нашли доступных патчей. TP-Link рекомендует устанавливать актуальную прошивку; затронутые версии зависят от модели и аппаратной ревизии.

Если у вас есть камера Tapo, проверьте её модель, аппаратную версию и обновления прошивки в приложении. Заодно проверьте, нужен ли вам включённый ONVIF.

https://labs.taszk.io/articles/post/tapocalypse/

👉 @thehaking

655 8
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat