タグ: Bluetooth脆弱性

gbhackers.com

Unitree製ヒューマノイドロボット「G1」に脆弱性、Bluetooth経由で認証不要のroot権限リモートコード実行が可能

セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名

meterpreter.org

KARRアラームの脆弱性、200万台の自動車に影響

米国内を走る数百万台の車両には、盗難防止用の目立たない装置が搭載されています。しかしこの装置のせいで、見知らぬ第三者がドアを開け、アラームを鳴り止ませ、エンジンを動かせなくすることが可能になっていました。 多くの所有者は、ディーラーが自分の車のボンネットの下に脆弱なシステムを取り付けていたことすら

malwarebytes.com

秘密裏のセキュリティ欠陥により、数百万台の車両が追跡・解錠される恐れがあります

ある車載アラームベンダーのコーディングミスにより、数百万台もの車両が盗難や位置追跡の脅威にさらされていることがわかりました。ディーラーによる車載アラームの販売方式のせいで、多くの対象ドライバーは自分の車に装置が搭載されていることすら知りません。 問題の装置は、Acrisure Protection Groupが製

gbhackers.com

KARR製Bluetoothの脆弱性、近くの攻撃者が200万台以上の車両を解錠・エンジン始動不能に

ディーラーが取り付けるKARR Security Systemsに存在する重大なBluetoothの脆弱性により、200万台以上の車両が不正アクセスやエンジン始動不能のリスクにさらされていることが判明しました。この事態を受け、影響を受けるドライバーに対し早急なアップデートの実施が呼びかけられています。 カリフォルニア

malwarebytes.com

盗聴器になるおそれ——Beats Studio Budsの脆弱性にAppleが修正パッチを配信

AppleはBeats Studio BudsのBluetoothに存在した脆弱性に修正パッチを適用しました。この欠陥を悪用されると、イヤバドが近距離での盗聴器と化すおそれがありました。 Bluetoothイヤバドを購入するとき、私たちが期待するのは自分の音楽や通話を楽しむことであり、第三者に聞かれることではあり

bleepingcomputer.com

AppleがBeats Studio Budsの盗聴を可能にする脆弱性を修正

Appleは、Beats Studio Budsワイヤレスイヤホンに影響する深刻度の高い脆弱性に対するセキュリティアップデートをリリースしました。この脆弱性を悪用されると、Bluetooth通信範囲内にいる攻撃者がユーザーの会話を盗聴できる可能性があります。 「まだペアリングされておらず、ペアリング要求を積極的に探し

meterpreter.org

音響侵入:身近なオーディオ周辺機器、リモート攻撃の橋頭堡に

USBで接続されたデスクトップスピーカーが、リモートからのシステム侵害経路へと変貌することが明らかになりました。セキュリティ専門家のRasmus Mooratsは、広く普及しているSound Blaster Katana V2Xサウンドバーに深刻な欠陥を発見しました。この設計上の欠陥により、未認証の攻撃者がBluet