ΑρχικήSecurityΣοβαρές ευπάθειες παρατηρήθηκαν στα modem Cinterion

Σοβαρές ευπάθειες παρατηρήθηκαν στα modem Cinterion

Ειδικοί στον χώρο της κυβερνοασφάλειας έχουν αναδείξει πολλές ευπάθειες στα modem Cinterion, οι οποίες μπορεί να επιτρέψουν σε χάκερ την πρόσβαση σε ευαίσθητα δεδομένα και την εκτέλεση αυθαίρετου κώδικα.

cinterion ευπάθειες

«Αυτές οι ευπάθειες παρατηρούνται σε κρίσιμα τεχνικά ελαττώματα που δίνουν τη δυνατότητα για απομακρυσμένη εκτέλεση κώδικα και για μη εξουσιοδοτημένη αναβάθμιση προνομίων, εκθέτοντας σε σοβαρούς κινδύνους τα ενσωματωμένα δίκτυα επικοινωνίας και τις συσκευές IoT, τα οποία είναι κρίσιμα για τους τομείς της βιομηχανίας, υγείας, αυτοκινητοβιομηχανίας, οικονομικού και τηλεπικοινωνιών», σύμφωνα με την Kaspersky.

Διαβάστε επίσης: Google: Διορθώνει νέα zero-day ευπάθεια στον Chrome browser

Τα modem Cinterion αναπτύχθηκαν αρχικά από την εταιρεία Gemalto, η οποία στη συνέχεια αγοράστηκε από την Telit μέσα από μια συμφωνία που ανακοινώθηκε τον Ιούλιο του 2022, υπό την αιγίδα της Thales.

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 19 hours ago

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 21 hours ago

Τα ευρήματα αυτά παρουσιάστηκαν επισήμως στο OffensiveCon, ένα συνέδριο που πραγματοποιήθηκε στο Βερολίνο στις 11 Μαΐου. Δόθηκε στο κοινό μια λίστα με τα οκτώ ελαττώματα.

CVE-2023-47610 (βαθμολογία CVSS: 8.1) – Μια ευπάθεια διαρροής της μνήμης buffer που επιτρέπει σε απομακρυσμένους χάκερ να εκτελούν αυθαίρετο κώδικα στο στοχευμένο σύστημα, χωρίς να απαιτείται επαλήθευση ταυτότητας, μέσω της αποστολής ενός ειδικά σχεδιασμένου μηνύματος SMS.

CVE-2023-47611 (βαθμολογία CVSS: 7,8) – Μια ευπάθεια στη διαχείριση προνομίων, η οποία θα μπορούσε να επιτρέψει σε έναν χάκερ με χαμηλά προνόμια να αποκτήσει προνόμια επιπέδου διαχειριστή στο στοχευόμενο σύστημα.

CVE-2023-47612 (βαθμολογία CVSS: 6,8) – Ένα ζήτημα ευπάθειας σε αρχεία ή φακέλους, τα οποία είναι προσβάσιμα από εξωτερικές πηγές, μπορεί να επιτρέψει σε έναν χάκερ με φυσική πρόσβαση στον υπολογιστή προορισμού να αποκτήσει δικαιώματα ανάγνωσης και εγγραφής σε οποιοδήποτε αρχείο ή φάκελο του στοχευμένου συστήματος, συμπεριλαμβανομένων των κρυφών αρχείων και φακέλων.

CVE-2023-47613 (βαθμολογία CVSS: 4.4) – Ένας κίνδυνος ασφαλείας που σχετίζεται με την ανεπαρκή επεξεργασία των διαδρομών αρχείων μπορεί να επιτρέψει σε έναν χάκερ με χαμηλά δικαιώματα να παρακάμψει τους εικονικούς φακέλους και να αποκτήσει δικαιώματα ανάγνωσης και εγγραφής σε αρχεία που είναι προστατευμένα.

CVE-2023-47614 (βαθμολογία CVSS: 3.3) – Αποκάλυψη ευπάθειας σε ευαίσθητα δεδομένα, που θα μπορούσε να επιτρέψει σε έναν χάκερ με χαμηλά δικαιώματα να ανακαλύψει κρυφές εικονικές διαδρομές και ονόματα αρχείων στο στοχευμένο σύστημα.

CVE-2023-47615 (βαθμολογία CVSS: 3.3) – Η αποκάλυψη ευαίσθητων δεδομένων λόγω ευπάθειας στις περιβαλλοντικές μεταβλητές μπορεί να επιτρέψει σε χάκερ με χαμηλά δικαιώματα να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ένα στοχευμένο σύστημα.

CVE-2023-47616 (βαθμολογία CVSS: 2.4) – Η ευπάθεια αυτή μπορεί να επιτρέψει σε χάκερ με φυσική πρόσβαση στον υπολογιστή- στόχο, να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα του συστήματος.

Οι ερευνητές ασφαλείας Sergey Anufrienko και Alexander Kozlov έχουν πιστωθεί ότι ανακάλυψαν και ανέφεραν τα ελαττώματα, τα οποία αποκαλύφθηκαν επίσημα από το Kaspersky ICS CERT σε μια σειρά από συμβουλές που δημοσιεύθηκαν στις 8 Νοεμβρίου 2023.

«Δεδομένου ότι τα modem είναι συνήθως ενσωματωμένα σε στυλ matryoshka, όπου προϊόντα ενός προμηθευτή στοιβάζονται με αυτά ενός άλλου, η κατάρτιση λίστας με τα τελικά επηρεαζόμενα προϊόντα αποδεικνύεται περίπλοκη”, επισημαίνει ο Evgeny Goncharov, επικεφαλής του Kaspersky ICS CERT».

Δείτε ακόμα: LiteSpeed ​​Cache plugin: Hackers αποκτούν τον έλεγχο WordPress sites μέσω ευπάθειας

Για την αντιμετώπιση και μείωση πιθανών απειλών, είναι συνιστώμενο για τις οργανώσεις να απενεργοποιούν τις μη απαραίτητες λειτουργίες ανταλλαγής μηνυμάτων SMS, να υιοθετούν τη χρήση ονομάτων σημείων πρόσβασης (APN), να εξασφαλίζουν τον έλεγχο της φυσικής πρόσβασης στις συσκευές και να πραγματοποιούν συστηματικούς ελέγχους ασφαλείας και ενημερώσεις λογισμικού.

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS