Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-38399: �X�}�J���iCS-QR10�j�bPLANEX

Missing protection mechanism for alternate hardware interface in SmaCam CS-QR10 all versions and SmaCam Night Vision CS-QR20 all versions allows an attacker to execute an arbitrary OS command by having the product connect to the product’s specific serial connection

CVE
#web#android#mac#windows#google#amazon#wifi

�w�X�}�J���x�́A��p�A�v����QR�R�[�h��ǂݎ��p�X���[�h����͂��邾���Ŏ�y�ɃJ�����̉f�����X�}�z�Ō�����l�b�g���[�N�J�����ł��B
����l�b�g���[�N�̐ݒ�����Ȃ��Ă������Ɏg����̂ŁA���߂ăl�b�g���[�N�J���������g���ɂȂ���ɂ������߂ł��B

���i��

���i�^��

�Q�l���i

�X�}�J��

CS-QR10

Google Home��Amazon Alexa�ȂǃX�}�[�g�X�s�[�J�[�ƘA�������݂̂ł݂܂��胂�[�h���J�n/�I��������A
�������͖������܂������Ԃɂ݂܂��胂�[�h���J�n/�I��������Ƃ��������Ƃ��ł���悤�ɂȂ�܂��B

������Android/iPhone�p�̓����A�v���w�X�}�J���x���g���āA�J�����̉f�������u�n���猩�邱�Ƃ��ł��܂��B

�J�����̉f���ɓ������������Ƃ��ɂ̓X�}�z�ɒʒm���s�����̌��m�@�\�𓋍ڂ��Ă��܂��B
�C�ɂȂ闯��Ԓ��̂��q�l��y�b�g�̌�����A�����ŕ�炷���V�l�̈��ۂȂǁA�����f���Ŋm�F�ł���̂ň��S�ł��B�������������ł������p�ł��܂��̂ŁA�x�r�[���j�^�[�◈�K�҂̊m�F�p�ȂǁA�A�C�f�A����ŗl�X�ȃV�[���ł����p���������܂��B

  • �C���^�[�l�b�g����Ƃ��ă��o�C�����[�^�[���g�p�����ꍇ�A�v�b�V���ʒm�@�\�������p�����Ȃ��”\��������܂��B

�w�݂܂��胂�[�h�x�Ƃ́A�A�v�����j���[���[���́u�ڍאݒ�v���瑀�삵�Ȃ��Ă��A
���̌��m�Ƙ^�惂�[�h�̐ݒ��؂�ւ�����@�\�ł��B
��ʉE���″�X�}�I″���^�b�v���u�݂܂���J�n�v/�u�݂܂�������v���^�b�v���邾���ŁA
���炩���ߐݒ肵���݂܂��胂�[�h�����΂₭�J�n/�����ł��܂��B
�ݑ�݂͂܂��胂�[�h���������Ă����A�O�o���ɊJ�n����Ȃǂ̐؂�ւ����”\�ł��B

����l�b�g���[�N�̐ݒ��AWEB�T�C�g�ł̓o�^�Ȃǖʓ|�ȍ�Ƃ�����Ȃ��ȒP�ڑ��B
�����̏ꍇ��WPS�{�^���A�L���̏ꍇ��LAN�P�[�u���ł��g���̃u���[�h�o���h���[�^�[�ɐڑ�������A
��p�A�v���ŃJ�����w�ʂɈ������Ă���QR�R�[�h��ǂݍ��݁A�p�X���[�h����͂��邾���ŏ��������ł��B

WPS�Őڑ��ł��Ȃ������������FAQ���Q�Ƃ��Ă��������B

Android TV��TV BOX�ŃX�}�J���̉f�����m�F���邱�Ƃ��ł��܂��B

���ŐV�ł́u�X�}�J���v�A�v�����C���X�g�[�����Ă��y���݂��������B

�ő�10��܂ł̃J������o�^���Đ؂�ւ�����AAndroid/iPhone/Windows��p�A�v���w�X�}�J���x�𖳗��Œ񋟂��܂��B
�N������΂����ɉf���������A�悭�g���@�\�������傫�ȃ{�^���Ŕz�u���ꂽ��ʂ́A
���G�ȃ��j���[�\�������ȕ��ł��ȒP�Ɏg�������o������V���v���݌v�ł��B
���ɃX�}�J���A�v�����g�p���Ă�����́A ��ʉE��́u���j���[�v�A�C�R�����^�b�v���ĕ\������郁�j���[����
�u�J�����̒lj��v���^�b�v����ƁA���񂽂�ɃJ������lj��ł��܂��B

�w�X�}�[�g�v���C�o�b�N�x�́A���̌��m�ȂǂŎ����^�悳�ꂽ�C�x���g�^���
���񂽂�Ɍ����A�Đ��ł���L���i3,000�~�j�̋@�\�ł��B
���܂œ��̌��m�Ŏ����^�悳�ꂽ��R�̃f�[�^�̒�����A�ړ��Ẳf����T���͔̂��ɍ���ł����B
�w�X�}�[�g�v���C�o�b�N�x�́A�C�x���g�^��̔����p�x���ЂƖڂł킩��O���t�B�J���`���[�g��A
�f����A�����Ċm�F�ł���X�L�b�v�E�X�L�b�v�߂��@�\�ȂǁA�f�������񂽂�Ɍ������邽�߂̗l�X�ȍH�v���{����Ă��܂��B

���ʓr�A�v�����ۋ����K�v�ł��B

���‚ǂ̂��炢���̌��m���s��ꂽ�̂��A�����������ɃO���t�ŕ\������܂��B
����ɂ�薈���̃C�x���g�������ڂ����o�I�ɔc�����邱�Ƃ��ł��A�ُ펖�Ԃ̑��������ɂ��q����܂��B

�����\���^�C���o�[��ɕ\�����ꂽ�C�x���g�^�悩��ړ��Ẳf���𒼊��I�Ɍ����E�Đ��ł��܂��B

�y���j���[�z

�y�A�v���ݒ�z

�y�X�}�[�g�v���C�o�b�N�@�\���w���z

�y���j���[�z

�y�A�v���ݒ�z

�y�I�v�V�����@�\�w���z

���[�^�[�Ɂw�X�}�J���N���E�h���R�[�_�[�x��ڑ����邾���Łw�X�}�J���x�̉f�����N���E�h�^�悷�邱�Ƃ��ł��܂��B
�ݒ���X�}�J���A�v������ȒP�ɍs�Ȃ��܂��B
�^���Ƃ���Google Drive��DropBox��I���ł��܂��B

Amazon Kinesis�֐ڑ��”\�ɂ���X�}�J���N���E�h���R�[�_�[�ł��B
�w�X�}�J���x�̉f�����A�w�X�}�J���x�Ɠ���l�b�g���[�N���ɐڑ����邾���ŁA�N���E�h�X�g���[�~���O�T�[�r�X��
Amazon Kinesis�ł̊��p���”\�ɂ��܂��B

�����䃂�j�^�����O/�^��/�Đ����”\�Ȗ{�i�I�Ď��E�h�ƃV�X�e�����R�X�g��}���č\�z�ł���A
�Ɩ��p Windows��p�A�v���P�[�V�����w�X�}�J��Pro�x�ɑΉ����Ă��܂��B
�p�r�ɍ��킹�ăJ������I�сA�Ď��E�h�ƃV�X�e�����\�z���邱�Ƃ��”\�ɂȂ�܂����B

�}���V�������̏W���Z��ɓ������Ă��āA���[�^�[�Ȃǃl�b�g���[�N�@��̐ݒ肪�ύX�ł��Ȃ��‹��ł��A
�ݒ肢�炸�́w�X�}�J���x�Ȃ�O�o�悩����‚Ȃ���܂��B
�܂��A���t�@�C�o�[��ADSL�Ȃǂɂ��u���[�h�o���h������Ȃ��‹��ł�
�s�̂���Ă��郂�o�C�����[�^�[�ƃX�}�J����ڑ����Ă����p���������܂��B

�X�}�J���̓O���[�o��IP�A�h���X��K�v�Ƃ��Ȃ��̂ŁA���[�J��IP�A�h���X�����z�z����Ȃ�
�}���V����ISP�iInternet Service Provider�j���������p�̏ꍇ�ł��A
�ʓr�O���[�o��IP�A�h���X�̃I�v�V������\�����ޕK�v������܂���B
���o�C�����[�^�[�ɂ̓O���[�o��IP�A�h���X�I�v�V�����Ȃǂ̒lj��_��͕K�v����܂���B

���𑜓x�Z���T�[�ɂ��A720p �i1280×720�s�N�Z���j�̃n�C�r�W�����掿�ʼnf���������܂��B�ו��ׂ̍��ȓ����������܂��B

����̈��k�����ɂ́A���掿�ƍ����k���ɒ�]����H.264���̗p�B�ʐM�L�����A�e�Ђ��g���t�B�b�N��}���邽�ߑш搧���������Ă��܂����AH.264���̗p�������Ƃɂ��Œ���̒ʐM�ʂɗ}�����܂��B�܂��ʐM���x���x���Ă��ǍD�ȉf���i���𓾂��܂��B����ɘ^�掞�̃X�g���[�W�e�ʂ�ߖ�ł���Ƃ��������b�g������܂��B

microSD�������[�J�[�h�ւ̏펞�^��Ɠ��̌��m�@�\�ɘA�������^��@�\�𓋍ځB���u�n����^�悳�ꂽ�f�����Đ����邱�Ƃ��”\�ł��B

  • �^�掞�ɉ����͘^������܂���B

�J�����{�̂Ƀ}�C�N��������Ă���̂ʼnf���Ƌ��ɉ����������Ɋm�F�ł��܂��B�f�������ł͓`���Ȃ��ݒu�ꏊ�̗l�q�ł��������ꂽ�ꏊ����m�F���邱�Ƃ��ł��܂��̂ŁA�Ⴆ�Α䏊�ɗ����Ă��Ă��Q�Ă����Ԃ����̋������𕷂������������ɃX�}�z�ŗl�q���m�F�A�Ƃ����悤�Ȏg�������”\�ł��B

�� �^�掞�ɉ����͘^������܂���B

�X�^���h�̎��t���l�W�ɂ͈�ʓI�ȃJ�����p�̎O�r�l�W�i1/4�C���`�j���̗p���Ă���̂ŁA
�ݒu�ꏊ�ɉ����đ����̃J�����p�X�^���h�����p�”\�ł��B
���Ђ���̓I�v�V�����Ƃ��āA�����̃}�O�l�b�g�ŌŒ肷��}�O�l�b�g�X�^���h�wCAM-ST04�x��
���͂ȃN���b�v�ŋ���ŌŒ�ł���N���b�v���̃X�^���h�wCLIP-STAND�x�����p�ӂ��Ă��܂��B

IEEE802.11n/g/b�ɑΉ����Ă���̂ŁA�d�����m�ۂł���Ƃ���ł���ΐݒu�ꏊ�ɍ���܂���B
�܂��ő�]�����x��300Mbps�Ȃ̂ō��掿�ݒ�ł����S���Ă��g�����������܂��B

����LAN�A�����ăN���E�h�̎d�g�݂ɂ���āA��r�I�ݒu�ꏊ�����R�ȁw�X�}�J���x�ł����A����ł��u����LAN�̓d�g���͂��͈́v�A�uAC�A�_�v�^�[��ڑ��ł���ꏊ�v�Ƃ�������������܂��B����́A���̂ӂ��‚̐�������菜���A���O�ł��D���ȏꏊ�ʼn^�p���邽�߂̕��@�����J���܂����B

�X�}�J���ł͊ȒP�ڑ����������邽�߂ɐڑ��p�̊Ǘ��T�[�o�[�𗘗p���Ă��܂��B���̊Ǘ��T�[�o�[�͓��{�����̃f�[�^�Z���^�[�ɂĉ^�p����T�[�o�[�v���O���������ЂŊǗ��^�c���Ă��܂��B

�h�Ƒ΍�ɃX�e�b�J�[�𓯍����Ă��܂��B
�X�e�b�J�[�͖h���V�[�g���g�p���Ă���̂ŁA���O�ł̗��p�ɂ��œK�ł��B���ւ⑋���̖ڗ����ɓ\�邾���ŁA�ƍߎ҂�s�R�҂Ɍx�����邱�Ƃ��o���܂��B
�܂��A�X�}�J���ƕ��p����΁A��荂�����ʂ��]�߂܂��B
3���Z�b�g�Ȃ̂ŖړI��ݒu�ꏊ�ɍ��킹�Ďg���������”\�ł��B
�E74mm×74mm
�E26mm×100mm
�E74mm×26mm
���o�׎����ɂ�蓯������Ă��Ȃ��ꍇ������܂��B

�v���l�b�N�X�̌ւ�ʐM���Ǝҗl�������i�̐݌v�E�J���E���؃m�E�n�E�𓊓����܂����B�N�����ȒP�E���K�ɂ‚����郂�m�Â����O��BIT�@��̐��Y���_�Ƃ��Đ��E���w�̑�p�ɂĐ������s���Ă��܂��B

���Y����p�������ɂ����鐻�i�̃��C�t�T�C�N���ɂ����āA�l�̌��N��‹��ւ̕��ׂ��ŏ����ɗ}���邱�Ƃ�ړI�Ƃ��āA���A�J�h�~�E���A����A�Z���N�����A�|���L���r�t�F�j���A�|���L���W�t�F�j���G�[�e���̗L�Q�����̎g�p�ʂ��K�����Ă���uRoHS�v�ɂ��Ή����Ă��܂��B

WiFi�̓d�g���s����ȏꏊ�ł��A����LAN���p�@�𖳐�LAN���[�^�[�ƃX�}�J���̊Ԃɐݒu����΁A
����LAN���[�^�[�̓d�g�𒆌p�����肵���ʐM���m�ۂ��邱�Ƃ��o����悤�ɂȂ�܂��B

�����p�@��ݒu������ɃX�}�J���̃X�}�[�g�Z�b�g�A�b�v���s�Ȃ��Ă��������B

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907