一周安全头条(20191020-1026)( 六 )
漏洞补丁酒店机器人隐私保护
日本连锁酒店HIS Group对于忽视室内机器人潜在漏洞而造成的影响深表歉意 。 在酒店中 , 用户通过对应房间机器人的面部识别技术进入房间 , 并使用房间内的其他服务 。 然而 , 黑客可以利用其包含“未签名代码”的漏洞 , 在机器人“后脑勺”贴上一个NFC芯片 , 从而远程访问摄像头和麦克风 , 监视在房间中的人 。 研究人员在发现该漏洞后对酒店进行了上报 , 然而因为迟迟未获得回复 , 在本月13日成功进行了一次攻击引起了公众的注意 。
漏洞补丁杀软漏洞恶意.dll
安全研究人员发现 , 杀毒软件Avast、AVG和Avira中的漏洞可能允许攻击者加载恶意.dll文件 , 以绕过防御并提升特权 。 该漏洞跟踪代码为CVE-2019-17093 , 影响了所有版本的Avast和AVG , 应用程序共享核心代码 , 该代码的利用可能会实现SafeBreach所说的自主防御绕过、防御逃逸以及可持续性提权 。 研究人员于7月报告了对Avira的漏洞 。 尽管供应商于9月通知他们该问题已得到解决;MITER依然于10月发布了CVE-2019-17449漏洞 。 但是 , Avira认为该漏洞实际上对攻击者没有用 , 因此它决定对CVE提出质疑 。
推荐阅读
- 使徒|PS5发布一周年,最受玩家喜爱的10款PS5游戏
- 第五人格|第五人格IVL:新一周比赛XROCK对战ZQ,哪支队伍率先调整状态
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 商人|玩游戏赚钱,一周收7600,总结3种撸钱方式!
- 吃鸡游戏|一周神评论:《天堂W》翻车了?口碑翻车股价暴跌,玩家:丢人!
- edg战队|“假如EDG夺冠”登上韩网头条,LCK粉丝:如果是真的,卸载游戏了
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 虎牙|2021东京电玩展晒成绩单:今日头条&虎牙碾压海外直播平台
- 蓝洞|一周神评论:蓝洞厂商开发新游戏,从收费到免费,究竟改了什么?
- 马里奥派对|和平精英一周收入665万,LOL手游突破千万收入,王者荣耀还是太牛