[3 minuty čtení] Dnes se podíváme na zranitelnosti umožňující mimo jiné bezplatné nabíjení aut, na 16 let starou zranitelnost v ovladačích HP, Xerox a Samsung, na zranitelnost ve Windows 10 umožňující získat hashe hesel a na řadu dalších zajímavostí. Webové rozhraní nabíjecích stanic EVlink řad City, Parking a Smart Wallbox obsahuje chyby, které umožňují dobíjení zadarmo, vyřazení stanice z provozu, manipulaci se záznamy o nabíjení nebo přebíjení/nedobíjení vozidel. Vesměs se jedná o chyby s CVSS skóre 9.4, které se týkají autentizačních údajů uvedených přímo v kódu systému: CVE-2021–22707 (cookie), CVE-2021–22730 (autentizační údaje) a CVE-2021–22729 (heslo). https://www.root.cz/clanky/postrehy-z-bezpecnosti-nabijeni-elektromobilu-zadarmo-kvuli-chybam-ve-stanichich/?utm_source=rss&utm_medium=text&utm_campaign=rss
Connectez-vous pour ajouter un commentaire
Autres messages de ce groupe

Dnes si ukážeme načtení konfigurace ze souborů typu YAML, pochopitelně s plnou validací načítaných dat, možností doplnění hodnot z proměnných prostředí nebo ze zadaných souborů do načítané konfigurace

Pořídil jsem si moderní klon ZX Spectra a rozhodl jsem se vyzkoušet si operační systém CP/M a nejrozšířenější textový editor své doby – WordStar. Narazil jsem ale na problém s češtinou a rozporuplné i

GhostBSD přichází s Gershwinem, nový prostředím podobným OS X. Projekt KDE zavádí do desktopu Plasma průvodce nastavením při prvním spuštění. Byl vydán správce oken IceWM 3.9 s podporou Xcursor. https

V dnešním díle se podíváme na situaci kolem IT pracovníků z KLDR, kritickou chybu v aplikaci Docker Desktop, první ransomware spolupracující s AI a supply-chain útok s dopadem na balíčky NPM. https://

Týden v KDE a spousta oprav nejen pro Discover v Plasmě 6.5.0, týden v GNOME #214 nejen o GTK 4.20 pro GNOME 49, OBS Studio 32.0.0 Beta 1 vylepšující podporu Nvidia RTX, ovladač LLVMpipe s podporou 8×

Otázek kolem FreeBSD lze vymyslet více. Ta dnešní není, je-li někdo tak šílený, aby v době 16jádrového Ryzenu 9 9950X3D provozoval stařičké jednojádrové Pentium 4. Otázka zní, zdali to vůbec lze. http

Dnes si ukážeme další funkce vestavěné do GCC, jež slouží pro realizaci nízkoúrovňových operací. Zaměříme se na funkce umožnující ve vstupní hodnotě nalézt délku sekvence nulových bitů. https://www.ro