#Firmware
10 篇文章
TechLab 所有關於「Firmware」嘅文章、評測同教學,由最新排起。
Tech NewsZbtlink 20 款 router 預載未記錄遠端控制功能:型號自查同處置方法
VulnCheck 喺 20 款 Zbtlink router 發現開機即啟動嘅遠端控制程式,唔使驗證就可以用 root 權限執行指令。改管理員密碼同回復原廠設定都清唔走,買過廉價 4G/5G CPE、工業 router 或白牌產品嘅用家,要直接核對型號同 firmware。
3C 產品Zbtlink 20 款 router 內置免認證後門:中招型號同自保方法
VulnCheck 喺 20 款 Zbtlink router 嘅官方 firmware 發現 ENDLESSDOORS 植入程式,裝置開機後會主動連去外部 server,毋須認證已可交出 root 權限。受影響產品亦可能用 Wiflyer 或其他白牌出售,而家未有修正版,對中型號最好停用同更換。
3C 產品20 款換牌 Zbtlink router 內置遙控後門:型號、firmware 同自保方法
VulnCheck 喺 20 款 Zbtlink 製 router 發現 ENDLESSDOORS 後門,裝置開機後會主動連出街,等遠端 server 下指令。部分機款會換牌出售,單睇 logo 未必認得;廠方暫時未有修正版,中招裝置應先斷線、隔離或更換。
3C 產品Claude Code 改 HP BIOS:RSA-2048 冇俾破解,俾改嘅係驗證分支
有玩家話 Claude Code 幫佢修改一部 HP 手提電腦嘅 BIOS,開返 55 個隱藏設定同四個進階分頁。重點係 RSA-2048 冇俾破解,改動落喺簽名驗證之後嘅程式分支;成件事亦只得用戶自行報告,未有獨立複現。
Tech News開咗 Secure Boot 都未夠:11 個舊 Linux Shim 可拖 Windows 落水
ESET 發現 11 個獲 Microsoft 簽章嘅舊版 UEFI Shim,可俾攻擊者繞過 Secure Boot。問題唔只關 Linux 事:只要電腦仍信任 Microsoft 第三方 UEFI 憑證,又未更新 DBX,Windows 機同樣可能載入呢批舊程式。
Tech News俄羅斯國家級黑客掃描全球 router:邊類舊機風險最高、而家可以點自保
多國機構警告,俄羅斯 FSB Center 16 持續掃描設定鬆散同有已知漏洞嘅 router。一般家庭未必係情報目標,但舊機一樣可以俾人借 IP 做跳板;更新、關 WAN 管理、改密碼同查 DNS,而家就做到。
Tech NewsUAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板
iThome 報道 Cisco Talos 追蹤到 UAT-7810 繼續為 LapDogs ORB 網絡開發 LONGLEASH、DOGLEASH 同 JARLEASH。呢類攻擊未必令你即刻察覺,但 router、NAS、IoT 一旦長期唔更新,就可能變成攻擊者借路嘅節點。
3C 產品舊 ANBERNIC T820 掌機有新介面:RG Home 更新值唔值得即裝?
ANBERNIC 今次畀多部 T820 掌機食到 RG Home、RG Control Center 同按鍵映射。對網購/水貨玩家係好事,但離線 firmware 一定要對清型號同版本,唔好見 T820 就亂裝。
Tech NewsFatFs 7 個漏洞要理:SD 卡同 firmware 更新都可能係入口
runZero 公開 FatFs R0.16 同再舊版本 7 個漏洞,iThome 亦有報道。唔使將所有 USB/SD 當毒物;風險位多數係相機、行車 cam、3D printer、router 同開發板自動讀外來儲存裝置嗰刻。
Tech NewsCreative Katana V2X 漏洞:藍牙喇叭點樣變成入侵電腦跳板
研究員示範 Creative Katana V2X 可經 BLE 遠距刷入改過嘅 firmware,再靠 USB HID 對電腦輸入指令。今次唔應該擴大成所有喇叭都有事,但用開 USB + Bluetooth 周邊嘅人要識得降低風險。