
Redazione RHC : 23 Gennaio 2021 07:47
Un ricercatore ha spiegato in dettaglio come ha sfruttato una serie di vulnerabilità per ottenere l’esecuzione di codice remoto (#RCE) su un e-reader #Kindle di #Amazon.
Il ricercatore Yogev Bar-On, di #Readlmode #Labs, che ha scoperto il problema (ora risolto da Amazon), ha spiegato in dettaglio in un post sul blog pubblicato il 21 gennaio, come è stato in grado di accedere all’account Amazon di una vittima semplicemente conoscendo il suo indirizzo e-mail.
Amazon ha rilasciato correzioni per i bug, che possono essere trovate nella versione del firmware Kindle 5.13.4.
L’attacco – soprannominato “#KindleDrip” – si basava su tre #vulnerabilità trovate nell’e-reader, ha detto Bar-On al The Daily Swig.
Il primo #bug ha consentito a un indirizzo e-mail contraffatto di bypassare i controlli di autenticazione, consentendo l’invio di un file e-book dannoso al dispositivo della vittima.
#redhotcyber #cybersecurity #technology #infosec #infosecurity
https://portswigger.net/daily-swig/amp/kindledrip-critical-vulnerabilities-in-amazon-kindle-e-reader-gave-attackers-free-rein-over-user-accounts
Redazione
Il Segretario Generale del Garante per la protezione dei dati personali, Angelo Fanizza, ha rassegnato le proprie dimissioni a seguito di una riunione straordinaria tenuta questa mattina nella sala Ro...

Un impiegato si è dichiarato colpevole di aver hackerato la rete del suo ex datore di lavoro e di aver causato danni per quasi 1 milione di dollari dopo essere stato licenziato. Secondo l’accusa, i...

Una vulnerabilità critica, CVE-2025-9501, è stata scoperta nel popolare plugin WordPress W3 Total Cache Questa vulnerabilità consente l’esecuzione di comandi PHP arbitrari sul server senza autent...

Il Consiglio Supremo di Difesa, si è riunito recentemente al Quirinale sotto la guida del Presidente Sergio Mattarella, ha posto al centro della discussione l’evoluzione delle minacce ibride e digi...

Esattamente 40 anni fa, il 20 novembre 1985, Microsoft rilasciò Windows 1.0, la prima versione di Windows, che tentò di trasformare l’allora personal computer da una macchina con una monotona riga...