Уязвимости в Buildroot, позволяющие через MITM-атаку выполнить код на сборочном сервере

В системе сборки Buildroot, нацеленной на формирование загрузочных Linux-окружений для встраиваемых систем, выявлены шесть уязвимостей, позволяющих в ходе перехвата транзитного трафика (MITM) добиться внесения изменений в генерируемые системные образы или организовать выполнение кода на уровне сборочной системы. Уязвимости устранены в выпусках Buildroot 2023.02.8, 2023.08.4 и 2023.11. https://www.opennet.ru/opennews/art.shtml?num=60270

December 11, 2023 · ihadtoinstalllinux

BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-атаку

Даниэле Антониоли (Daniele Antonioli), исследователь безопасности Bluetooth, ранее разработавший техники атак BIAS, BLUR и KNOB, выявил две новые уязвимости (CVE-2023-24023) в механизме согласования сеансов Bluetooth, затрагивающие все реализации Bluetooth, поддерживающие режимы защищённого сопряжения “Secure Connections” и “Secure Simple Pairing”, соответствующие спецификациям Bluetooth Core 4.2-5.4. https://www.opennet.ru/opennews/art.shtml?num=60192

November 29, 2023 · ihadtoinstalllinux