91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MX Player錯(cuò)誤允許黑客遠(yuǎn)程訪問設(shè)備,現(xiàn)已修復(fù)

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-16 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

毫無疑問,在這一大流行期間,視頻流的統(tǒng)計(jì)數(shù)據(jù)幾乎在所有方面都有所上升,因?yàn)槲覀冎杏袛?shù)百萬人坐在家里,一個(gè)又一個(gè)地完成這些季節(jié)。MX Player是利用它的一項(xiàng)服務(wù)。該視頻流播放器于2018年被Times Internet收購,并于去年從中國騰訊公司籌集了數(shù)百萬美元的資金。現(xiàn)在發(fā)現(xiàn)該視頻流播放器存在一個(gè)漏洞,該漏洞會(huì)讓黑客遠(yuǎn)程窺探您的智能手機(jī)。正如Tenable提到的那樣,該漏洞是在該公司的Android應(yīng)用中發(fā)現(xiàn)的,該應(yīng)用已在印度數(shù)百萬智能手機(jī)中出現(xiàn)。

根據(jù)該報(bào)告,黑客可以在等待具有MX Player功能的設(shè)備通過其文件傳輸功能接收新文件時(shí)對其進(jìn)行攻擊?!霸谶@種情況下,可以利用路徑穿越漏洞,并在某些設(shè)備上通過特制文件實(shí)現(xiàn)代碼執(zhí)行。此外,由于MX球員的轉(zhuǎn)會(huì)服務(wù)密碼作為一個(gè)藍(lán)牙設(shè)備名稱公開共享,藍(lán)牙范圍內(nèi)的未經(jīng)認(rèn)證的攻擊也利用此漏洞,”說的能成立研究報(bào)告。

Tenable已經(jīng)向MX Player通報(bào)了該漏洞的價(jià)值,并且據(jù)報(bào)道該公司在移動(dòng)應(yīng)用程序1.24.5版中也承認(rèn)了這一漏洞?!霸谂cMX Player進(jìn)行公開的過程中,我們很少收到有關(guān)補(bǔ)丁進(jìn)度和更新的供應(yīng)商信息。在對版本進(jìn)行偶爾測試的過程中,我們發(fā)現(xiàn)路徑遍歷問題已在v1.24.5版本中修復(fù),” Medium上Tenable技術(shù)博客中的David Wells說。

在撰寫本文時(shí),MX Player已在Google Play商店中安裝了5億個(gè)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18695

    瀏覽量

    186138
  • 播放器
    +關(guān)注

    關(guān)注

    5

    文章

    413

    瀏覽量

    38755
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7340

    瀏覽量

    94865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何安全遠(yuǎn)程訪問Clawdbot?貝銳蒲公英SD-WAN異地組網(wǎng)實(shí)戰(zhàn)指南

    是直接實(shí)現(xiàn)Clawdbot(現(xiàn)OpenClaw)本地控制臺(tái)的遠(yuǎn)程訪問,但傳統(tǒng)的遠(yuǎn)程訪問方案往往繞不開公網(wǎng)IP映射或復(fù)雜的內(nèi)網(wǎng)穿
    的頭像 發(fā)表于 01-30 16:53 ?1114次閱讀
    如何安全<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>Clawdbot?貝銳蒲公英SD-WAN異地組網(wǎng)實(shí)戰(zhàn)指南

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠(yuǎn)程訪問服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1353次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復(fù)</b>112個(gè)漏洞,其中1個(gè)正被<b class='flag-5'>黑客</b>主動(dòng)利用

    本地智能家居系統(tǒng)ESPHome,實(shí)現(xiàn)遠(yuǎn)程訪問調(diào)試

    ESPHome 是一個(gè)開源固件框架,支持通過 YAML 配置實(shí)現(xiàn)智能家居自動(dòng)化,可本地部署并公網(wǎng)訪問,便于遠(yuǎn)程開發(fā)。
    的頭像 發(fā)表于 12-30 14:48 ?1306次閱讀
    本地智能家居系統(tǒng)ESPHome,實(shí)現(xiàn)<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>調(diào)試

    電能質(zhì)量在線監(jiān)測裝置的多維度統(tǒng)計(jì)報(bào)表支持遠(yuǎn)程訪問導(dǎo)出嗎?

    是的,現(xiàn)代電能質(zhì)量在線監(jiān)測裝置的多維度統(tǒng)計(jì)報(bào)表全面支持遠(yuǎn)程訪問導(dǎo)出功能 ,已成為主流產(chǎn)品標(biāo)配,可通過多種方式隨時(shí)隨地獲取分析數(shù)據(jù)。 一、遠(yuǎn)程訪問導(dǎo)出方式全景 1. Web 瀏覽器直連(
    的頭像 發(fā)表于 12-17 15:39 ?365次閱讀
    電能質(zhì)量在線監(jiān)測裝置的多維度統(tǒng)計(jì)報(bào)表支持<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>導(dǎo)出嗎?

    能源監(jiān)測管理平臺(tái)支持手機(jī)端遠(yuǎn)程訪問

    能源監(jiān)測管理平臺(tái)普遍支持手機(jī)端遠(yuǎn)程訪問 ,用戶可通過手機(jī)APP或網(wǎng)頁端實(shí)時(shí)查看能耗數(shù)據(jù)、設(shè)備狀態(tài)及報(bào)警信息,實(shí)現(xiàn)遠(yuǎn)程監(jiān)控與管理。以下為具體說明: 一、手機(jī)端
    的頭像 發(fā)表于 09-30 11:48 ?427次閱讀
    能源監(jiān)測管理平臺(tái)支持手機(jī)端<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>嗎

    遠(yuǎn)程訪問NAS不折騰,輕松獲取固定訪問地址!

    對于自建NAS(如FreeNAS、TrueNAS、Unraid)或品牌NAS(群暉、鐵威馬、威聯(lián)通、華蕓、綠聯(lián)、極空間等)用戶而言,外出時(shí)如何快速、安全地遠(yuǎn)程訪問存儲(chǔ)數(shù)據(jù),一直是大家的核心需求
    的頭像 發(fā)表于 09-02 19:20 ?894次閱讀
    <b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>NAS不折騰,輕松獲取固定<b class='flag-5'>訪問</b>地址!

    IR615怎么禁止設(shè)備訪問外網(wǎng)?

    IR615使用VPN連到云平臺(tái),最近發(fā)現(xiàn)4G流量使用激增,估計(jì)其它設(shè)備在蹭網(wǎng),怎么設(shè)置一下防止其它設(shè)備通過路由器訪問外網(wǎng),多謝
    發(fā)表于 08-06 06:31

    如何在樹莓派上設(shè)置并使用VNC?遠(yuǎn)程訪問完整指南!

    ,使設(shè)置更加經(jīng)濟(jì)高效。無論我們是開發(fā)項(xiàng)目的愛好者、管理滿屋子樹莓派的教育工作者,還是試驗(yàn)物聯(lián)網(wǎng)設(shè)備的人,VNC都提供了一種用戶友好、可定制的方式來遠(yuǎn)程控制和管理樹莓
    的頭像 發(fā)表于 07-26 20:42 ?5831次閱讀
    如何在樹莓派上設(shè)置并使用VNC?<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>完整指南!

    精通樹莓派桌面:遠(yuǎn)程桌面解決方案全指南!

    遠(yuǎn)程桌面技術(shù)允許通過網(wǎng)絡(luò)從一臺(tái)計(jì)算機(jī)或設(shè)備連接到另一臺(tái)計(jì)算機(jī)或設(shè)備并進(jìn)行控制。這意味著你可以訪問遠(yuǎn)程
    的頭像 發(fā)表于 07-15 18:34 ?866次閱讀
    精通樹莓派桌面:<b class='flag-5'>遠(yuǎn)程</b>桌面解決方案全指南!

    遠(yuǎn)程訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫?這個(gè)方案更簡單

    各位開發(fā)者朋友們,是否還在為無法隨時(shí)隨地訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫而煩惱?今天分享一個(gè)超實(shí)用的方法,通過容器部署 MySQL 結(jié)合 ZeroNews 內(nèi)網(wǎng)穿透,讓你在任何地方都能安全訪問和管理數(shù)據(jù)庫
    的頭像 發(fā)表于 07-04 18:06 ?906次閱讀
    <b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>內(nèi)網(wǎng)MySQL數(shù)據(jù)庫?這個(gè)方案更簡單

    修屏 4.0 時(shí)代:新啟航數(shù)字孿生技術(shù)如何實(shí)現(xiàn)激光修屏修復(fù)工藝遠(yuǎn)程優(yōu)化?

    的虛擬映射與動(dòng)態(tài)優(yōu)化。新啟航數(shù)字孿生技術(shù)打破時(shí)空限制,構(gòu)建激光修屏 “物理設(shè)備 - 虛擬模型 - 數(shù)據(jù)交互” 閉環(huán),為遠(yuǎn)程優(yōu)化修復(fù)工藝提供技術(shù)支撐。 二、新啟航數(shù)
    的頭像 發(fā)表于 07-01 09:55 ?1165次閱讀
    修屏 4.0 時(shí)代:新啟航數(shù)字孿生技術(shù)如何實(shí)現(xiàn)激光修屏<b class='flag-5'>修復(fù)</b>工藝<b class='flag-5'>遠(yuǎn)程</b>優(yōu)化?

    PLC遠(yuǎn)程上下載網(wǎng)關(guān)具備哪些功能

    PLC遠(yuǎn)程上下載網(wǎng)關(guān)具備以下功能: 遠(yuǎn)程訪問允許用戶通過網(wǎng)絡(luò)遠(yuǎn)程登錄到PLC,進(jìn)行程序的上傳和下載操作。這一功能打破了地域限制,使工程師和
    的頭像 發(fā)表于 05-29 15:39 ?683次閱讀

    CYPD3120 上是否有允許從外部 MCU 訪問讀/寫寄存器的可訪問接口?

    TUSB564),MCU 需要知道 USB-C 電纜何時(shí)翻轉(zhuǎn),才能直接翻轉(zhuǎn) DP 接收端的通道極性。 CYPD3120 上是否有允許從外部 MCU 訪問讀/寫寄存器的可訪問接口? 我在 CYPD3125
    發(fā)表于 05-27 07:51

    PLC遠(yuǎn)程調(diào)試指南:如何實(shí)現(xiàn)PLC遠(yuǎn)程上下載、控制與跨國運(yùn)維

    在工業(yè)4.0時(shí)代,御控網(wǎng)關(guān)已為30000+企業(yè)提供遠(yuǎn)程調(diào)試服務(wù)。搜索訪問【御控工業(yè)云平臺(tái)】官網(wǎng),獲取《試用樣機(jī)》及跨國設(shè)備調(diào)試方案,讓您的設(shè)備運(yùn)維效率猛增!
    的頭像 發(fā)表于 05-21 09:12 ?1124次閱讀

    10萬用戶見證!樹莓派 Connect 正式版發(fā)布:遠(yuǎn)程訪問功耗直降50%!

    樹莓派官方宣布其遠(yuǎn)程連接服務(wù)RaspberryPiConnect正式結(jié)束測試階段:優(yōu)化后的遠(yuǎn)程訪問功能更簡單、更強(qiáng)大!
    的頭像 發(fā)表于 05-12 15:49 ?1010次閱讀
    10萬用戶見證!樹莓派 Connect 正式版發(fā)布:<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>功耗直降50%!