#IlariaGaraffoni #Hikvision #DerekYang #cina #IPcamera http://dlvr.it/TRnXyX
I've been busy!
🚀 GlanceCam 4.6, the new version of my IP Camera viewer for Mac, is out today:
✨ GlanceGrids with Minimalistic interface
📐 Custom window size (save once, Cmd-4 to apply)
⚡️ Smarter settings reload
🖥️ Prevent screensaver option
🔧 Lots of GlanceGrid fixes
📝 Announcement: https://cdf1982.com/2026/02/11/glancecam_4_6.html
🎉 Mac App Store: https://itunes.apple.com/us/app/glancecam-ip-webcam-viewer/id1360797896
#IndieDev #AppUpdate #BuildInPublic #MacOS #Apps #Update #IPCamera
Cloud connected cameras are a scam - VAVA & SunValleyTek disable products after the sale
Choosing the right IP cameras for your business NVR system is critical for effective surveillance.
Read the full guide on securing your business assets efficiently!
https://zurl.co/lco6t
#BusinessSecurity #Startups #NVR #IPCamera #SurveillanceTips
#hacking #RCE #ROP_chain #0day #IPcamera #instar #shodan
3. Обход ASLR без утечки
libc с PIE + ASLR = адрес system() неизвестен. Классические методы утечки не работают, поскольку любой ROP chain крашит бинарник, и утечка становится бесполезной после релокации. Тут помогла эксплуатация GOT/PLT. В уязвимой функции вызывается isalnum() из libc, ее адрес уже разрешен и лежит в GOT. Расстояние между isalnum и system — константа 0x13230 байт.
4. ROP-chain магия
— Читаем isalnum@got через gadget ldr r6, [r3, #0x10]
— Добавляем offset 0x13230 через gadget add r6, fp, r6 и получаем адрес system
— Пишем вычисленный адрес обратно в GOT через str r0, [r4, #4] (GOT writable благодаря partial RELRO)
— Готовим аргументы в r0
— Вызываем isalnum@plt, который теперь прыгает на system вместо isalnum
ВУАЛЯ! UnauthRCE одним запросом на 12k камер. One-shot эксплойт без утечек и множественных запросов.
Подробности: https://modzero.com/en/blog/no-leak-no-problem/
Взлом INSTAR IP-камер (unauth RCE) через ARM ROP-chain без утечки адресов
#hacking #RCE #ROP_chain #0day #IPcamera #instar #shodan
Michael Imfeld из modzero нашел и проэксплуатировал 0day в немецких IP-камерах INSTAR IN-8401 2K+ и 4K. По данным Shodan, на текущий момент около 12к устройств INSTAR светятся в интернете. Исследователь построил целую ARM ROP-chain для обхода ASLR без единой утечки адресов с достижением unauthRCE.
1. Доступ к firmware
Root через UART-интерфейс с прерыванием автозагрузки U-Boot и модификацией bootargs — добавление init=/bin/sh — создание root-пользователя — полный дамп файловой системы.
2. Находим баг
В компоненте fcgi_server обнаружена кастомная реализация Base64-декодирования в обработчике basic auth. Декодированные данные копируются через memcpy в фиксированный стековый буфер 516 байт без проверки длины. Прям по классике, stack-based buffer overflow с перезаписью return address.
"ng dụng mã nguồn mở biến điện thoại Android cũ thành camera IP cho giám sát từ xa và cửa ra vào. Không cần phải trả tiền cho vận chuyển từ aliexpress! #CameraIP #Android #MãNguồnMở #GiámSátTừXa #DoorCam #OpenSource #IPCamera"
https://www.reddit.com/r/SideProject/comments/1owfvoj/i_wrote_an_opensource_app_that_turns_your_old/
Lỗi khung hình camera IP trong MotionEye! 🧐 Người dùng gặp vấn đề méo hình ảnh khi xem camera IP trực tiếp trên MotionEye, dù hình ảnh gốc vẫn tốt. Có ai có giải pháp hoặc gợi ý cấu hình không?
#IPcamera #MotionEye #cameraIP #surveillance #giamsat
https://www.reddit.com/r/selfhosted/comments/1ok5lb8/ip_camera_distortion_in_motioneye/
Upgrade to the Best Smart Door Lock in India with Stark Computech. Experience ultimate security, convenience, and style with features like fingerprint access, mobile app control, and keyless entry. Perfect for homes & offices.
Order Now
https://www.starkcomputech.com/product/smart-door-locks
For inquiry and Booking: +91 9045300453
.
.
.
.
.
#starkcomputech #smartdoorlock #biometriclock #techupgrade #biometrics #biometricsecurity #analogcamera #ipcamera #wificamera #cctvforhome #biometricforoffice #STARK #starkcomputech