ΑρχικήinetΗ HP διορθώνει bugs για 54 μοντέλα εκτυπωτών της!

Η HP διορθώνει bugs για 54 μοντέλα εκτυπωτών της!

Η HP Inc. έκανε release κάποια firmware patch για συνολικά 54 μοντέλα εκτυπωτών της τα οποία έχουν arbitrary code bug.

Η ανακάλυψη έγινε από τους ερευνητές του FoxGlove Security οι οποίοι ενημέρωσαν άμεσα την HP για το πρόβλημα. Το vulnerability (CVE-2017-2750) επιτρέπει την εκτέλεση του arbitrary κώδικα αυθαίρετα και έχει score 8.1/10 στο Common Vulnerability Scoring System Scale.HP

Συγκεκριμένα, οι ερευνητές μπόρεσαν και εκτέλεσαν κώδικα με την μέθοδο reverse engineering σε αρχεία με επέκταση .BDL που χρησιμοποιούνται από το πρόγραμμα HP Solutions. Η επέκταση .BDL είναι μια επέκταση binary που δεν έχει κάποιο επίσημο εγχειρίδιο για το ευρύ κοινό.

Στην συνέχεια, κατάφεραν να ενσωματώσουν ένα .zip αρχείο μέσα στο .bdl με μολυσμένο κώδικα. Παρόλο που υπήρχε το πρόβλημα με το signature validation, το αντιμετώπισαν (πάλι με την μέθοδο reverse engineering) χρησιμοποιώντας ένα πιστό αντίγραφο του αλγόριθμου που χρησιμοποιείται στο signature validation.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 22 hours ago

Τέλος, αφού φόρτωσαν το μολυσμένο αρχείο σε ένα δικό τους HP Solution λογισμικό, βρήκαν ότι αν κάποιος το κατεβάσει κάνοντας κάποιο firmware update στον εκτυπωτή του, κατεβάζει και το μολυσμένο αρχείο.

Ταυτόχρονα, η FoxGlove, αναφέρει και κάποια άλλα προβλήματα που εντόπισε:

  • Bug το οποίο επιτρέπει στον επιτιθέμενο να έχει access στα data του printer job queue (Αρχεία τα οποία είναι σε αναμονή για εκτύπωση).
  • Bug το οποίο επιτρέπει στον επιτιθέμενο να επεξεργαστεί το PostScirpt (Το περιεχόμενο εκτύπωσης του PC).
  • Bug το οποίο κάνει την επιλογή “Επαναφορά σε εργοστασιακές ρυθμίσεις” να απενεργοποιεί το admin password.
  • Bug το οποίο αποσπά εικόνες από τον εκτυπωτή.
  • Bug το οποίο παρόλο που δεν μπορεί κάποιος απευθείας να φορτώσει malware firmware στον εκτυπωτή, μπορεί να το κάνει μέσω .dll αρχείων.

Στο παρακάτω link υπάρχει το αντίστοιχο fix patch μέσω του official site της HP.

https://support.hp.com/nz-en/document/c05839270

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS