當網路事件造成製造商停產:汽車供應鏈安全的一記響鐘
我們分析了車廠Jaguar以及Land Rover遭遇到的網路事件,再次強調汽車產業應該如何防禦類似的供應鏈攻擊。
我們分析了車廠Jaguar以及Land Rover遭遇到的網路事件,再次強調汽車產業應該如何防禦類似的供應鏈攻擊。
一個最近揭露的 Linux 漏洞顯示,看似普通的錯誤,正逐漸開始影響軟體定義車輛(SDV)。我們解析 CVE-2025-6019、探討它對 Automotive Grade Linux(AGL)的影響,以及它對車載網路安全所代表的意義。
有效的攻擊路徑識別使汽車製造商和供應商能夠在日益複雜的威脅情況中保持領先。了解 VicOne xZETA 如何結合 AI 和精選的汽車威脅情報來簡化產品安全風險評估、最大限度地減少人工工作量並提供可操作的見解。
我們深入探討了日本NCC集團組隊在 Pwn2Own Automotive 2024競賽中利用的雙漏洞鏈,該漏洞使團隊能夠在 Alpine Halo9 iLX-F509 車載資訊娛樂(IVI)系統上玩射擊遊戲《毀滅戰士(Doom)》。我們強調了攻擊者一旦獲得根(root)訪問權限,後果將更為嚴重,並建議採取對策以降低風險。
這篇文章敘述我們檢查了 Synacktiv 研究人員在 2024 年 Pwn2Own 溫哥華大會上發現的特斯拉輪胎壓力監測系統 (TPMS) 中的零點擊遠端端程式碼執行 (RCE) 漏洞,並強調這個漏洞對連網車輛安全的影響。
Pwn2Own Automotive 2024 競賽發現了 Alpine Halo9 IVI 系統中的一個關鍵的零點擊遠端程式碼執行(RCE) 藍牙漏洞,凸顯了聯網車輛中專有實施的風險。我們將探討這一漏洞的發現過程、利用技術,以及針對新興威脅保障汽車技術安全的關鍵啟要點。
ZDI 已在某車載資訊娛樂 (IVI) 系統中發現了六個零日漏洞。由於這些漏洞尚未修補,我們建議採取最佳的安全實踐,最大程度地減少潛在風險並強化連網車輛的 IVI 系統。
讓我們看看 Synacktiv 如何成功利用了兩個錯誤鏈,在 Pwn2Own Automotive 2024 駭客競賽中成功入侵特斯拉的車載資訊娛樂 (IVI) 系統。文中我們將深入探討了這兩個漏洞鏈的運作原理,並強調增強汽車網路安全的安全要點。
我們研究了在 Pwn2Own Automotive 競賽中發現的兩個 Autel MaxiCharger 漏洞:CVE-2024-23967 和 CVE-2024-23957。這兩個漏洞都被分類為基於堆疊的緩衝區溢出,這是一種經典但可避免的程式錯誤,可能會導致遠端程式碼執行。
我們研究了在 Pwn2Own Automotive 競賽中發現的 JuiceBox 40 智慧電動車充電站漏洞 CVE-2024-23938,並討論了其對汽車產業造成的更廣泛影響。