毫無疑問,在這一大流行期間,視頻流的統(tǒng)計(jì)數(shù)據(jù)幾乎在所有方面都有所上升,因?yàn)槲覀冎杏袛?shù)百萬人坐在家里,一個(gè)又一個(gè)地完成這些季節(jié)。MX Player是利用它的一項(xiàng)服務(wù)。該視頻流播放器于2018年被Times Internet收購,并于去年從中國騰訊公司籌集了數(shù)百萬美元的資金?,F(xiàn)在發(fā)現(xiàn)該視頻流播放器存在一個(gè)漏洞,該漏洞會(huì)讓黑客遠(yuǎn)程窺探您的智能手機(jī)。正如Tenable提到的那樣,該漏洞是在該公司的Android應(yīng)用中發(fā)現(xiàn)的,該應(yīng)用已在印度數(shù)百萬智能手機(jī)中出現(xiàn)。
根據(jù)該報(bào)告,黑客可以在等待具有MX Player功能的設(shè)備通過其文件傳輸功能接收新文件時(shí)對(duì)其進(jìn)行攻擊。“在這種情況下,可以利用路徑穿越漏洞,并在某些設(shè)備上通過特制文件實(shí)現(xiàn)代碼執(zhí)行。此外,由于MX球員的轉(zhuǎn)會(huì)服務(wù)密碼作為一個(gè)藍(lán)牙設(shè)備名稱公開共享,藍(lán)牙范圍內(nèi)的未經(jīng)認(rèn)證的攻擊也利用此漏洞,”說的能成立研究報(bào)告。
Tenable已經(jīng)向MX Player通報(bào)了該漏洞的價(jià)值,并且據(jù)報(bào)道該公司在移動(dòng)應(yīng)用程序1.24.5版中也承認(rèn)了這一漏洞?!霸谂cMX Player進(jìn)行公開的過程中,我們很少收到有關(guān)補(bǔ)丁進(jìn)度和更新的供應(yīng)商信息。在對(duì)版本進(jìn)行偶爾測試的過程中,我們發(fā)現(xiàn)路徑遍歷問題已在v1.24.5版本中修復(fù),” Medium上Tenable技術(shù)博客中的David Wells說。
在撰寫本文時(shí),MX Player已在Google Play商店中安裝了5億個(gè)。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
P2Link作為一款強(qiáng)大的內(nèi)網(wǎng)穿透和遠(yuǎn)程訪問工具,可以幫助用戶輕松實(shí)現(xiàn)網(wǎng)絡(luò)連接和數(shù)據(jù)傳輸。特別適用于在復(fù)雜網(wǎng)絡(luò)環(huán)境中需要遠(yuǎn)程訪問內(nèi)網(wǎng)資源的場景,如遠(yuǎn)
發(fā)表于 11-01 14:21
?398次閱讀
在數(shù)字化辦公、遠(yuǎn)程管理以及物聯(lián)網(wǎng)設(shè)備日益普及的當(dāng)下,遠(yuǎn)程訪問已然成為人們?nèi)粘9ぷ髋c生活中至關(guān)重要的組成部分。不過,于傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)里,內(nèi)網(wǎng)設(shè)備
發(fā)表于 10-31 11:54
遠(yuǎn)程桌面內(nèi)網(wǎng)穿透指的是通過特定技術(shù)手段,將處于內(nèi)網(wǎng)中的電腦或服務(wù)器,通過外部網(wǎng)絡(luò)(互聯(lián)網(wǎng))進(jìn)行訪問。內(nèi)網(wǎng)穿透的主要作用是解決在內(nèi)網(wǎng)環(huán)境下,遠(yuǎn)程設(shè)備與外部互聯(lián)網(wǎng)之間的連接問題,
發(fā)表于 09-13 08:10
?414次閱讀
有一個(gè)安全可靠且廣泛兼容的遠(yuǎn)程訪問平臺(tái),使得企業(yè)能夠隨時(shí)隨地訪問到管理系統(tǒng)并進(jìn)行交互控制。 為了實(shí)現(xiàn)這些需求,數(shù)之能提供廣泛設(shè)備接入的遠(yuǎn)程
發(fā)表于 08-29 10:33
?196次閱讀
在現(xiàn)代工作和生活中,遠(yuǎn)程控制安卓設(shè)備或使用安卓設(shè)備遠(yuǎn)程控制其他設(shè)備已成為常見需求。安卓遠(yuǎn)程控制
發(fā)表于 08-21 18:05
?915次閱讀
1.實(shí)現(xiàn)終端訪問的原理示意圖:
2.操作步驟簡介:
a.使用Inhand路由器/網(wǎng)關(guān)系列產(chǎn)品,產(chǎn)品配置中開啟設(shè)備遠(yuǎn)程管理平臺(tái);
b.注冊(cè)并登錄InConnect平臺(tái);
c.下載并配置
發(fā)表于 07-24 06:06
本文將探討 VPN 和遠(yuǎn)程訪問軟件之間的主要區(qū)別,并重點(diǎn)說明 Splashtop 為什么是更好的選擇。我們將從性能、用戶體驗(yàn)、安全性、成本等方面進(jìn)行探討,以闡明為什么當(dāng)前有很多組織正在從傳統(tǒng)的 VPN 解決方案過渡到更先進(jìn)的遠(yuǎn)程
發(fā)表于 06-27 16:09
?442次閱讀
。 2、在手機(jī)上進(jìn)行遠(yuǎn)程訪問配置: - 從Google Play商店下載并安裝Remote Desktop(Microsoft遠(yuǎn)程桌面)應(yīng)用程序。 - 啟動(dòng)應(yīng)用后,點(diǎn)擊“+”圖標(biāo)等待應(yīng)用掃描電腦。 - 如果應(yīng)用未能找到電腦,請(qǐng)選
發(fā)表于 06-18 10:44
?724次閱讀
近日,亞馬遜與印度知名視頻流媒體服務(wù)MX Player達(dá)成了一項(xiàng)引人注目的收購協(xié)議。據(jù)悉,亞馬遜將收購MX Player的部分資產(chǎn),而此次交易的估值不到1億美元,遠(yuǎn)低于市場對(duì)該公司的預(yù)
發(fā)表于 06-07 15:56
?543次閱讀
設(shè)備遠(yuǎn)程維護(hù)平臺(tái)是一種允許用戶遠(yuǎn)程監(jiān)控、診斷和維護(hù)設(shè)備的軟件系統(tǒng)。這種平臺(tái)通常用于工業(yè)自動(dòng)化、物聯(lián)網(wǎng)(IoT)和智能
發(fā)表于 06-03 16:04
?480次閱讀
在搭建了Windows和Ubuntu開發(fā)環(huán)境后,需要通過下述設(shè)置,使得Windows可以遠(yuǎn)程訪問Ubuntu,為后續(xù)燒錄文件的傳輸做好準(zhǔn)備。
發(fā)表于 04-19 20:08
?505次閱讀
,支持用MODBUS協(xié)議從遠(yuǎn)程設(shè)備獲取數(shù)據(jù)。不用編寫一行代碼即可實(shí)現(xiàn)對(duì)遠(yuǎn)程設(shè)備數(shù)據(jù)的顯示和修改。1.功能不用編寫代碼,實(shí)現(xiàn)對(duì)遠(yuǎn)程MODBUS
發(fā)表于 03-30 08:23
?425次閱讀
蘋果在官方更新記錄中聲稱,此更新針對(duì)重大錯(cuò)誤修復(fù)及安全問題作了改進(jìn),強(qiáng)烈建議廣大用戶予以安裝。盡管蘋果公司并未披露具體修正了何種差錯(cuò),但其官方支持網(wǎng)站暫無更新服務(wù)。IT之家會(huì)持續(xù)追蹤相關(guān)動(dòng)態(tài),對(duì)此進(jìn)行后續(xù)報(bào)道。
發(fā)表于 03-27 15:48
?1458次閱讀
在工業(yè)自動(dòng)化領(lǐng)域,PLC(可編程邏輯控制器)是控制設(shè)備運(yùn)行的核心。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的設(shè)備需要實(shí)現(xiàn)遠(yuǎn)程監(jiān)控和控制,遠(yuǎn)程訪問和
發(fā)表于 02-21 15:05
?986次閱讀
矩陣在遠(yuǎn)程辦公場景中的應(yīng)用,以及如何實(shí)現(xiàn)靈活的服務(wù)器訪問與控制。 一、KVM矩陣在遠(yuǎn)程辦公中的優(yōu)勢 KVM矩陣通過集中管理和控制多臺(tái)服務(wù)器,為遠(yuǎn)程辦公提供了極大的便利。它
發(fā)表于 02-18 14:49
?514次閱讀
評(píng)論