精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

因存在大量漏洞,數(shù)百萬物聯(lián)網設備受到影響

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-12-09 10:51 ? 次閱讀

數(shù)百萬智能家居物聯(lián)網設備所使用的基礎開源軟件被曝光存在大量漏洞,意味著你家中的智能設備就可能因這些漏洞而受到黑客攻擊。網絡安全公司 Forescout 今日披露了 33 個漏洞,對 4 個開源 TCP/IP 堆棧產生嚴重影響,而這些堆棧已經被全球超過 150 家供應商部署在諸多設備中。

根據Forescout的說法,這些漏洞會導致內存損壞,這可能使攻擊者能夠破壞設備,執(zhí)行惡意代碼,竊取敏感信息以及執(zhí)行拒絕服務攻擊。受影響的大多數(shù)設備都是面向消費者的產品,例如遠程溫度傳感器和攝像機。但是,它們的范圍從簡單的智能插頭和辦公路由器到工業(yè)控制系統(tǒng)組件和醫(yī)療保健設備。

這些漏洞的危害極大,而且受影響范圍非常廣,因此網絡安全和基礎結構安全局(CISA)還特別發(fā)布了公告,向受影響的用戶和制造商提供建議。在公告中建議采取它建議采取防御措施,例如從互聯(lián)網上刪除關鍵基礎設施。盡管有被黑客利用的可能,但是 CISA 指出目前并沒有證據表明有黑客利用這些漏洞對用戶發(fā)起攻擊。

Forescout表示,漏洞的令人擔憂的方面之一是它們存在于開源軟件中。這可能意味著解決這些問題要困難得多,因為開放源代碼軟件通常由志愿者維護,而某些易受攻擊的代碼已經使用了二十年。由設備制造商確定并修補漏洞。但是,由于某些泄露的代碼存在于第三方組件中,因此必須已記錄了組件的使用,以便設備制造商知道該組件的存在。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電子設備
    +關注

    關注

    2

    文章

    2710

    瀏覽量

    53673
  • 物聯(lián)網

    關注

    2903

    文章

    44273

    瀏覽量

    371238
  • 安全漏洞
    +關注

    關注

    0

    文章

    150

    瀏覽量

    16706
收藏 人收藏

    評論

    相關推薦

    納視智能獲數(shù)百萬元種子輪融資

    近日,武漢納視智能科技有限公司(納視智能)宣布成功完成數(shù)百萬元的種子輪融資。本輪融資由傳新科創(chuàng)領投,資金將主要用于高精度微納檢測及微納加工設備的研發(fā)與市場拓展。
    的頭像 發(fā)表于 11-12 14:28 ?162次閱讀

    聯(lián)網系統(tǒng)的安全漏洞分析

    設備制造商的安全意識不足 許多物聯(lián)網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全
    的頭像 發(fā)表于 10-29 13:37 ?276次閱讀

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務中,已經出現(xiàn)了有限且有針對性的利用跡象,引起了業(yè)界的廣泛
    的頭像 發(fā)表于 10-14 15:48 ?2338次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
    的頭像 發(fā)表于 09-25 10:25 ?313次閱讀

    多屏未來完成數(shù)百萬美元A輪融資,加速AR眼鏡市場布局

    近日,北京多屏未來科技有限公司(簡稱:多屏未來/INAIR)宣布完成數(shù)百萬美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動其AR眼鏡產品的深入研發(fā)與廣泛市場拓展,進一步鞏固多屏未來在AR眼鏡領域的領先地位。
    的頭像 發(fā)表于 08-26 16:29 ?669次閱讀

    馬斯克:10年內可能有數(shù)百萬人植入腦機芯片

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網官方
    發(fā)布于 :2024年08月22日 11:08:46

    ai大模型和ai框架的關系是什么

    AI大模型和AI框架是人工智能領域中兩個重要的概念,它們之間的關系密切且復雜。 AI大模型的定義和特點 AI大模型是指具有大量參數(shù)的深度學習模型,通常包含數(shù)百萬甚至數(shù)十億個參數(shù)。這些模型通常需要大量
    的頭像 發(fā)表于 07-16 10:07 ?4w次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲庫

    安全研究團隊的工作包括通過持續(xù)監(jiān)控開源軟件注冊表,主動識別和解決潛在的惡意軟件與漏洞威脅。 通過持續(xù)掃描所有主要公共存儲庫,JFrog在
    的頭像 發(fā)表于 05-14 16:13 ?888次閱讀
    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入<b class='flag-5'>數(shù)百萬</b>惡意存儲庫

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?628次閱讀

    D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數(shù)進行的命令
    的頭像 發(fā)表于 04-08 10:28 ?813次閱讀

    IAR愛亞系統(tǒng)宣布已率先支持瑞薩首款通用32位RISC-V MCU

    全球領先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應商IAR自豪地宣布:備受全球數(shù)百萬開發(fā)者青睞的開發(fā)環(huán)境再次升級,已率先支持瑞薩首款通用32位RISC-V MCU,該MCU搭載了瑞薩自研的CPU內核。
    的頭像 發(fā)表于 03-28 11:14 ?575次閱讀

    MWC2024亮點 愛立信旗下Vonage攜手AWS加速向數(shù)百萬開發(fā)人員提供新的解決方案

    愛立信旗下Vonage與AWS的合作將把Vonage基于通信API與網絡API的平臺、愛立信的5G網絡能力與AWS的服務結合在一起。 此次合作旨在通過AWS Marketplace加速向數(shù)百萬AWS
    的頭像 發(fā)表于 02-29 09:42 ?1.2w次閱讀

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無需高級用戶權限即可通過Windows 10設備使域控制器的日志服務失效。AcrosSecurity經過驗證發(fā)現(xiàn)此漏洞同時適用于Windows 11系統(tǒng),且僅需約1秒即可造成主系統(tǒng)崩潰
    的頭像 發(fā)表于 02-02 14:29 ?515次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
    的頭像 發(fā)表于 01-18 14:26 ?637次閱讀

    谷歌宣布將裁員數(shù)百人,F(xiàn)itbit聯(lián)合創(chuàng)始人離開

    據報道,谷歌計劃在語音助手部門以及負責Pixel、Nest及Fitbit等硬件設備的團隊內裁員數(shù)百人,且絕大部分增強現(xiàn)實(AR)團隊成員面臨失業(yè)。此外,該公司的中央工程團隊中的幾百個職位也可能受到影響
    的頭像 發(fā)表于 01-12 10:09 ?494次閱讀