Súlyos biztonsági hiányosságokat fedeztek fel az amazon freertókban
Tartalomjegyzék:
Az Amazon FreeRTOS egy olyan operációs rendszer a mikrokontrollerek számára, amelyet arra terveztek, hogy megkönnyítsék a kicsi, alulteljesített élű eszközök programozását, telepítését, védelmét, csatlakoztatását és kezelését. Ez a FreeRTOS kernelre épül, amely egy nyílt forrású operációs rendszer. Egy biztonsági kutató most különféle biztonsági hibákat fedezett fel benne.
Az Amazon FreeRTOS-ban komoly biztonsági hibákat észleltek
Összesen tizenhárom súlyos biztonsági hibát fedeztek fel benne. Ezek miatt a támadók hozzáférhetnek az érintett eszközökhöz, és szivároghatnak az adatok a memóriából.
A kutató szerint az összes legsúlyosabb hibában a kód távolról történő végrehajtása az érintett készülékeken is lehetővé teszi a támadók számára az érintett eszköz teljes irányítását. A kutatások rámutattak, hogy ezek a biztonsági hibák a FreeRTOS 10.0.1-ig terjedő verzióit érintik, az AWS legfeljebb 1.3.1 verzióira.
A felelős vállalat már ismeri ezeket a rendszerhibákat. Valójában a biztonsági javításokat a tervek szerint később jelentették meg ezen a héten, bár kiadásuk késik. Szóval ez lehet az oka.
Tehát lehetséges, hogy hamarosan lesz egy új biztonsági javítás, amely védi a FreeRTOS ezen biztonsági hibáit. Ezenkívül nem akarták feltárni a sebezhetőségek konkrét részleteit, hogy időt hagyjanak arra, hogy a vállalat megoldja azokat. Reméljük, hogy hamarosan többet megtudhat.
A Hacker News betűtípusBiztonsági hibát fedeztek fel az együttműködésben
Még mindig nem térünk vissza a Spectre and Meltdown eseményeire, mivel felfedeztek egy új sebezhetőséget, amely most az AMD processzorokat érinti az 'AMD Secure' programmal.
Súlyos biztonsági hibát fedeztek fel a szomszédos felhőm nas meghajtóimban
Kiderült, hogy a My Cloud NAS-sel rendelkező eszközök biztonsági hibája lehetővé teszi, hogy bárki bejelentkezzen az eszközbe a mydlinkBRionyg felhasználónévvel és az abc12345cba jelszóval.
Két súlyos sebezhetőséget fedeztek fel a jelben egy hét alatt
Két súlyos sebezhetőséget fedeztek fel a Signalban egy héten belül. Tudjon meg többet a súlyos biztonsági hibákról, amelyek az alkalmazásnak egy hét alatt elterjedtek.