MISECU 8CH 4CH 5MP NVR POE güvenlik kamerası güvenlik sistemi seti iki yönlü ses Ai IP kamera
Black Hat USA 2010, 28 Temmuz'da Las Vegas, Nevada'da başlıyor.
Ars Technica, "Milyonlarca Yönlendiricinin Nasıl Hack Edileceği" başlıklı sunumun yapılmadığını bildirdi. Orada herhangi bir kelime, onlar ?, Sismik Craig Heffner için Kıdemli Güvenlik Mühendisi tarafından Black Hat verilecektir. Heffner'ın sunumunda, "Verizon FIOS yönlendiricileri üzerindeki uzak kök kabuğunun nasıl çıkarılacağı" ile birlikte açıklanan saldırıyı otomatikleştirecek bir araç sürümü hakkında canlı bir gösteri yer alacak.
Sismik şu ana kadar yaklaşık 30 yönlendirici test etti ve Bunların yaklaşık yarısı bu saldırıya karşı savunmasızdır. Savunmasız yönlendiricilerin listesi arasında Linksys, Belkin, ActionTec, ASUS, Thompson ve Dell'den yönlendiriciler bulunur.
Black Hat web sitesine göre, bu özel DNS yeniden oluşturma saldırısı, saldırganın yönlendiricinin yapılandırma ayarlarını bilmesi gerekmediğinden mevcut DNS yeniden doğrulama korumalarını atlayabilir. (make, model, dahili IP adresi, ana bilgisayar adı) ve herhangi bir anti-DNS sabitleme tekniğine güvenmiyor.
Şu anda, Heffner'a göre, bu potansiyel saldırı ile mücadele etmenin en iyi yolu - sürpriz, sürpriz - yönlendiricinizin varsayılan şifresini değiştirin. Ancak, yönlendirici üreticilerinin ürün yazılımını geliştirip güncellemesine kadar, tüm yapabileceğiniz şey (veya yeni bir yönlendirici). Heffner, şirketlerin bu deliği düzeltmek için bolca zaman ayırdıklarına inanıyor ve bu yüzden onları harekete geçirmenin tek yolu, bir milyon yönlendiricinin nasıl kesileceğine dair bir sunum yapmaktır.
HTC Akıllı Telefonlar, Bluetooth Saldırısına Karşı Savunabilir

Windows Mobile çalıştıran bazı HTC telefonlarındaki bir güvenlik açığı, kullanıcıları Bluetooth üzerinden saldırıya karşı savunmasız bırakıyor.
Websense: Java tarafından etkinleştirilen tarayıcıların çoğu, Java saldırılarına karşı savunmasızdır

Çoğu tarayıcı yüklemesi, Java eklentisinin eski sürümlerini kullanır. Websense güvenlik satıcıları tarafından yayınlanan istatistiklere göre, popüler Web saldırı araçlarında şu anda kullanılan birkaç istismardan en az birine karşı savunmasızdır.
NSS Laboratuvarları: Testler Çoğu AV Süitinin İstismarlara Karşı Başarısız Olduğunu Gösteriyor

Güvenlik yazılımı paketlerinin çoğunda hala PC'lerde saldırı tespit edilemedi. NSS Labs'e göre saldırı tarzı bir süredir biliniyor.