<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全圈】黑莓QNX操作系統被曝漏洞:全球超1.95億輛車裝載 小鵬P7躺槍

    一顆小胡椒2021-08-18 17:50:49

    8月18日早間消息,因為黑莓公司(BlackBerry)開發的軟件存在漏洞,大量汽車及醫院、工廠的一些關鍵設備有可能會被黑客攻擊;對此黑莓公司閉口不言,保密幾個月。

    黑莓QNX這款軟件是汽車界的“Windows系統”。目前,全球已有超過1.2億輛汽車采用“BlackBerry QNX”的技術,全球前十家汽車生產廠家中有九家已成為黑莓的客戶,例如,我們常見的通用汽車MyLink系統、菲亞特克萊斯勒的Uconnect系統、現代汽車BlueLink系統的底層系統都是基于黑莓 QNX。

    美國網絡安全和基礎設施安全局(CISA)表示,該軟件已被應用于各種系統,這會導致該系統漏洞容易被黑客獲得該系統的控制權限。

    隸屬國土安全部的一家公司表示,目前,尚未發現任何利用該漏洞進行網絡攻擊的案件。同時美國藥品監管機構也表示,目前,醫療設備制造商正在著手評估這個漏洞對醫療相關系統的影響,但尚未發現任何與此漏洞相關的案件。

    本周二,黑莓公司對外透露說,QNX操作系統存在一個漏洞,可能會被黑客利用。QNX是一款很老的操作系統,至今仍有許多地方還在使用。這個漏洞名叫BadAlloc,還有其它一些公司也受到影響,但它們早在5月就已經公布。

    知情人士透露說,黑莓最開始不承認產品受到BadAlloc的影響,后來又拒絕發表公開聲明。

    包括寶馬、奧迪、大眾在內,都使用了黑莓QNX作為底層系統。而國內的小鵬P7也使用了此系統。

    6月份,黑莓曾說大約有1.95億輛汽車安裝QNX軟件,因此次漏洞的曝光,將會對不少車主造成影響。

    黑莓qnx
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵詞QNX操作系統8月18日早間消息,因為黑莓公司(BlackBerry)開發的軟件存在漏洞,大量汽車及醫
    CISA就黑莓產品中的BadAlloc漏洞發布警報,該漏洞影響近2億輛汽車以及成千上萬的工業控制、醫療工具等設備。
    一、發展動向熱訊
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    近日,加拿大黑莓公司表示,今年的年利潤再度增加 1 億美元,為此將采取包括裁員在內的一系列降本措施。黑莓方面稱,公司將在本季度進一步降低成本,并在網絡安全業務上進行額外裁員,從而每年為公司節省約 2700 萬美元。該公司已認定網絡安全業務(尤其是在銷貨成本和研發方面)的效率狀況,其他行動還可節省 800 萬美元。
    近日,BlackBerry發布安全公告,修復了BlackBerry QNX Software Development Platform(SDP),QNX OS for Medical,QNX OS for Safety產品中存在的整數溢出漏洞,漏洞CVE編號:CVE-2021-22156。攻擊者可利用該漏洞導致拒絕服務或執行任意代碼。目前廠商已修復該漏洞,建議受影響用戶及時安裝補丁或升級至安全版本
    360漏洞云監測到BlackBerry QNX Software Development Platform存在整型溢出漏洞(CVE-2021-22156)。
    最新發布的黑莓全球威脅情報報告顯示,針對政府和公共服務組織的網絡攻擊比上一季度增加了 40%。這包括公共交通、公用事業、學校和我們日常依賴的其他政府服務。
    中關村在線消息,黑莓威脅情報團隊最近表示,一款自2021年8月存續至今的LokiLocker勒索軟件,正在互聯網上傳播肆虐。對于普通用戶來說,黑莓威脅情報團隊表示,用戶需要對各種不明鏈接保持警惕、確保開啟Windows安全中心、并在啟用受控文件夾訪問策略。
    7月4日,黑莓威脅研究和情報團隊發現了針對支持烏克蘭的海外組織進行的魚叉式網絡釣魚活動。據悉,黑莓識別的誘餌文件冒充合法的非營利組織烏克蘭世界大會,文件顯示為一封信,聲明支持烏克蘭政府加入北約聯盟。北約峰會將于7月11日到12日在維爾紐斯舉行,會議期間將討論未來可能加入烏克蘭聯盟的成員資格。這些黑客旨在讓受害者點擊烏克蘭世界大會網站的特制復制品。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类