91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MX Player錯誤允許黑客遠程訪問設(shè)備,現(xiàn)已修復(fù)

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-16 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

毫無疑問,在這一大流行期間,視頻流的統(tǒng)計數(shù)據(jù)幾乎在所有方面都有所上升,因為我們中有數(shù)百萬人坐在家里,一個又一個地完成這些季節(jié)。MX Player是利用它的一項服務(wù)。該視頻流播放器于2018年被Times Internet收購,并于去年從中國騰訊公司籌集了數(shù)百萬美元的資金。現(xiàn)在發(fā)現(xiàn)該視頻流播放器存在一個漏洞,該漏洞會讓黑客遠程窺探您的智能手機。正如Tenable提到的那樣,該漏洞是在該公司的Android應(yīng)用中發(fā)現(xiàn)的,該應(yīng)用已在印度數(shù)百萬智能手機中出現(xiàn)。

根據(jù)該報告,黑客可以在等待具有MX Player功能的設(shè)備通過其文件傳輸功能接收新文件時對其進行攻擊?!霸谶@種情況下,可以利用路徑穿越漏洞,并在某些設(shè)備上通過特制文件實現(xiàn)代碼執(zhí)行。此外,由于MX球員的轉(zhuǎn)會服務(wù)密碼作為一個藍牙設(shè)備名稱公開共享,藍牙范圍內(nèi)的未經(jīng)認證的攻擊也利用此漏洞,”說的能成立研究報告。

Tenable已經(jīng)向MX Player通報了該漏洞的價值,并且據(jù)報道該公司在移動應(yīng)用程序1.24.5版中也承認了這一漏洞?!霸谂cMX Player進行公開的過程中,我們很少收到有關(guān)補丁進度和更新的供應(yīng)商信息。在對版本進行偶爾測試的過程中,我們發(fā)現(xiàn)路徑遍歷問題已在v1.24.5版本中修復(fù),” Medium上Tenable技術(shù)博客中的David Wells說。

在撰寫本文時,MX Player已在Google Play商店中安裝了5億個。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機
    +關(guān)注

    關(guān)注

    66

    文章

    18691

    瀏覽量

    186099
  • 播放器
    +關(guān)注

    關(guān)注

    5

    文章

    413

    瀏覽量

    38740
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7335

    瀏覽量

    94798
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何安全遠程訪問Clawdbot?貝銳蒲公英SD-WAN異地組網(wǎng)實戰(zhàn)指南

    是直接實現(xiàn)Clawdbot(現(xiàn)OpenClaw)本地控制臺的遠程訪問,但傳統(tǒng)的遠程訪問方案往往繞不開公網(wǎng)IP映射或復(fù)雜的內(nèi)網(wǎng)穿
    的頭像 發(fā)表于 01-30 16:53 ?1075次閱讀
    如何安全<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>Clawdbot?貝銳蒲公英SD-WAN異地組網(wǎng)實戰(zhàn)指南

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布了112個微軟安全補丁,并重新發(fā)布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1320次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復(fù)</b>112個漏洞,其中1個正被<b class='flag-5'>黑客</b>主動利用

    本地智能家居系統(tǒng)ESPHome,實現(xiàn)遠程訪問調(diào)試

    ESPHome 是一個開源固件框架,支持通過 YAML 配置實現(xiàn)智能家居自動化,可本地部署并公網(wǎng)訪問,便于遠程開發(fā)。
    的頭像 發(fā)表于 12-30 14:48 ?1265次閱讀
    本地智能家居系統(tǒng)ESPHome,實現(xiàn)<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>調(diào)試

    電能質(zhì)量在線監(jiān)測裝置的多維度統(tǒng)計報表支持遠程訪問導(dǎo)出嗎?

    是的,現(xiàn)代電能質(zhì)量在線監(jiān)測裝置的多維度統(tǒng)計報表全面支持遠程訪問導(dǎo)出功能 ,已成為主流產(chǎn)品標配,可通過多種方式隨時隨地獲取分析數(shù)據(jù)。 一、遠程訪問導(dǎo)出方式全景 1. Web 瀏覽器直連(
    的頭像 發(fā)表于 12-17 15:39 ?346次閱讀
    電能質(zhì)量在線監(jiān)測裝置的多維度統(tǒng)計報表支持<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>導(dǎo)出嗎?

    能源監(jiān)測管理平臺支持手機端遠程訪問

    能源監(jiān)測管理平臺普遍支持手機端遠程訪問 ,用戶可通過手機APP或網(wǎng)頁端實時查看能耗數(shù)據(jù)、設(shè)備狀態(tài)及報警信息,實現(xiàn)遠程監(jiān)控與管理。以下為具體說明: 一、手機端
    的頭像 發(fā)表于 09-30 11:48 ?407次閱讀
    能源監(jiān)測管理平臺支持手機端<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>嗎

    遠程訪問NAS不折騰,輕松獲取固定訪問地址!

    對于自建NAS(如FreeNAS、TrueNAS、Unraid)或品牌NAS(群暉、鐵威馬、威聯(lián)通、華蕓、綠聯(lián)、極空間等)用戶而言,外出時如何快速、安全地遠程訪問存儲數(shù)據(jù),一直是大家的核心需求
    的頭像 發(fā)表于 09-02 19:20 ?870次閱讀
    <b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>NAS不折騰,輕松獲取固定<b class='flag-5'>訪問</b>地址!

    IR615怎么禁止設(shè)備訪問外網(wǎng)?

    IR615使用VPN連到云平臺,最近發(fā)現(xiàn)4G流量使用激增,估計其它設(shè)備在蹭網(wǎng),怎么設(shè)置一下防止其它設(shè)備通過路由器訪問外網(wǎng),多謝
    發(fā)表于 08-06 06:31

    如何在樹莓派上設(shè)置并使用VNC?遠程訪問完整指南!

    ,使設(shè)置更加經(jīng)濟高效。無論我們是開發(fā)項目的愛好者、管理滿屋子樹莓派的教育工作者,還是試驗物聯(lián)網(wǎng)設(shè)備的人,VNC都提供了一種用戶友好、可定制的方式來遠程控制和管理樹莓
    的頭像 發(fā)表于 07-26 20:42 ?5745次閱讀
    如何在樹莓派上設(shè)置并使用VNC?<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>完整指南!

    精通樹莓派桌面:遠程桌面解決方案全指南!

    遠程桌面技術(shù)允許通過網(wǎng)絡(luò)從一臺計算機或設(shè)備連接到另一臺計算機或設(shè)備并進行控制。這意味著你可以訪問遠程
    的頭像 發(fā)表于 07-15 18:34 ?834次閱讀
    精通樹莓派桌面:<b class='flag-5'>遠程</b>桌面解決方案全指南!

    遠程訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫?這個方案更簡單

    各位開發(fā)者朋友們,是否還在為無法隨時隨地訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫而煩惱?今天分享一個超實用的方法,通過容器部署 MySQL 結(jié)合 ZeroNews 內(nèi)網(wǎng)穿透,讓你在任何地方都能安全訪問和管理數(shù)據(jù)庫
    的頭像 發(fā)表于 07-04 18:06 ?874次閱讀
    <b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>內(nèi)網(wǎng)MySQL數(shù)據(jù)庫?這個方案更簡單

    修屏 4.0 時代:新啟航數(shù)字孿生技術(shù)如何實現(xiàn)激光修屏修復(fù)工藝遠程優(yōu)化?

    的虛擬映射與動態(tài)優(yōu)化。新啟航數(shù)字孿生技術(shù)打破時空限制,構(gòu)建激光修屏 “物理設(shè)備 - 虛擬模型 - 數(shù)據(jù)交互” 閉環(huán),為遠程優(yōu)化修復(fù)工藝提供技術(shù)支撐。 二、新啟航數(shù)
    的頭像 發(fā)表于 07-01 09:55 ?1142次閱讀
    修屏 4.0 時代:新啟航數(shù)字孿生技術(shù)如何實現(xiàn)激光修屏<b class='flag-5'>修復(fù)</b>工藝<b class='flag-5'>遠程</b>優(yōu)化?

    PLC遠程上下載網(wǎng)關(guān)具備哪些功能

    PLC遠程上下載網(wǎng)關(guān)具備以下功能: 遠程訪問允許用戶通過網(wǎng)絡(luò)遠程登錄到PLC,進行程序的上傳和下載操作。這一功能打破了地域限制,使工程師和
    的頭像 發(fā)表于 05-29 15:39 ?660次閱讀

    CYPD3120 上是否有允許從外部 MCU 訪問讀/寫寄存器的可訪問接口?

    TUSB564),MCU 需要知道 USB-C 電纜何時翻轉(zhuǎn),才能直接翻轉(zhuǎn) DP 接收端的通道極性。 CYPD3120 上是否有允許從外部 MCU 訪問讀/寫寄存器的可訪問接口? 我在 CYPD3125
    發(fā)表于 05-27 07:51

    PLC遠程調(diào)試指南:如何實現(xiàn)PLC遠程上下載、控制與跨國運維

    在工業(yè)4.0時代,御控網(wǎng)關(guān)已為30000+企業(yè)提供遠程調(diào)試服務(wù)。搜索訪問【御控工業(yè)云平臺】官網(wǎng),獲取《試用樣機》及跨國設(shè)備調(diào)試方案,讓您的設(shè)備運維效率猛增!
    的頭像 發(fā)表于 05-21 09:12 ?1097次閱讀

    10萬用戶見證!樹莓派 Connect 正式版發(fā)布:遠程訪問功耗直降50%!

    樹莓派官方宣布其遠程連接服務(wù)RaspberryPiConnect正式結(jié)束測試階段:優(yōu)化后的遠程訪問功能更簡單、更強大!
    的頭像 發(fā)表于 05-12 15:49 ?995次閱讀
    10萬用戶見證!樹莓派 Connect 正式版發(fā)布:<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>功耗直降50%!