Aggiornamenti recenti Dicembre 12th, 2025 11:56 AM
Mag 24, 2024 Marina Londei News, RSS, Vulnerabilità 0
Bitdefender ha pubblicato una ricerca in cui rende note quattro vulnerabilità di Kaylay, una nota piattaforma IoT di ThroughTek, che impattano più di 100 milioni di dispositivi in tutto il mondo.
La rete di Kaylay conta per la precisione 107 milioni di dispositivi secondo le stime di ThroughTek, la maggior parte dei quali sono telecamere di sorveglianza e altri dispositivi di sicurezza.
Tutte e quattro le vulnerabilità, scoperte lo scorso ottobre, sono state classificate a rischio alto. La prima, la CVE-2023-6321, consente a un utente autenticato di eseguire comandi di sistema come utente root, violando il dispositivo. La seconda, tracciata come CVE-2023-6322, consente ai cybercriminali di ottenere l’accesso root attraverso una vulnerabilità di buffer overflow basata su stack nel gestore di un messaggio IOCTL.
Troviamo poi la CVE-2023-6323, la quale consente a un attaccante di ottenere la AuthKey segreta che consente di stabilire una connessione preliminare al dispositivo vittima; infine, la CVE-2023-6324 permette ai cybercriminali di dedurre la chiave pre-condivisa per una sessione DTLS per connettersi e comunicare con i dispositivi colpiti.

Pixabay
Se usate in combinazione, le vulnerabilità permettono di violare completamente il dispositivo per controllarlo, spiare o distribuire malware. Per sfruttare le vulnerabilità l’attaccante deve essere connesso alla stessa rete, ma una volta stabilita la connessione iniziale può controllare il dispositivo anche da remoto, tramite cloud.
I ricercatori di Bitdefender hanno dimostrato l’efficacia degli exploit violando i dispositivi di Roku, Wyze e Owlet, tra i marchi più diffusi; in particolare, hanno violato Roku Indoor Camera SE, Owlet Cam Next-Gen Smart HD Video Baby Monitor e Wyze Cam v3, ma il problema riguarda milioni di altri dispositivi.
Le vulnerabilità sono state risolte nelle ultime versioni dei device. I ricercatori di Bitdefender evidenziano un aumento degli attacchi contro dispositivi IoT e raccomandano agli utenti di aggiornare il prima possibile i propri dispositivi.
Dic 11, 2025 0
Dic 09, 2025 0
Dic 03, 2025 0
Nov 24, 2025 0
Dic 12, 2025 0
Dic 10, 2025 0
Dic 08, 2025 0
Dic 05, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
Dic 08, 2025 0
Nel periodo compreso tra il 29 novembre e il 5...
