Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Mag 24, 2024 Marina Londei News, RSS, Vulnerabilità 0
Bitdefender ha pubblicato una ricerca in cui rende note quattro vulnerabilità di Kaylay, una nota piattaforma IoT di ThroughTek, che impattano più di 100 milioni di dispositivi in tutto il mondo.
La rete di Kaylay conta per la precisione 107 milioni di dispositivi secondo le stime di ThroughTek, la maggior parte dei quali sono telecamere di sorveglianza e altri dispositivi di sicurezza.
Tutte e quattro le vulnerabilità, scoperte lo scorso ottobre, sono state classificate a rischio alto. La prima, la CVE-2023-6321, consente a un utente autenticato di eseguire comandi di sistema come utente root, violando il dispositivo. La seconda, tracciata come CVE-2023-6322, consente ai cybercriminali di ottenere l’accesso root attraverso una vulnerabilità di buffer overflow basata su stack nel gestore di un messaggio IOCTL.
Troviamo poi la CVE-2023-6323, la quale consente a un attaccante di ottenere la AuthKey segreta che consente di stabilire una connessione preliminare al dispositivo vittima; infine, la CVE-2023-6324 permette ai cybercriminali di dedurre la chiave pre-condivisa per una sessione DTLS per connettersi e comunicare con i dispositivi colpiti.

Pixabay
Se usate in combinazione, le vulnerabilità permettono di violare completamente il dispositivo per controllarlo, spiare o distribuire malware. Per sfruttare le vulnerabilità l’attaccante deve essere connesso alla stessa rete, ma una volta stabilita la connessione iniziale può controllare il dispositivo anche da remoto, tramite cloud.
I ricercatori di Bitdefender hanno dimostrato l’efficacia degli exploit violando i dispositivi di Roku, Wyze e Owlet, tra i marchi più diffusi; in particolare, hanno violato Roku Indoor Camera SE, Owlet Cam Next-Gen Smart HD Video Baby Monitor e Wyze Cam v3, ma il problema riguarda milioni di altri dispositivi.
Le vulnerabilità sono state risolte nelle ultime versioni dei device. I ricercatori di Bitdefender evidenziano un aumento degli attacchi contro dispositivi IoT e raccomandano agli utenti di aggiornare il prima possibile i propri dispositivi.
Dic 03, 2025 0
Nov 24, 2025 0
Nov 14, 2025 0
Nov 12, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
