Oltre la Cina: orecchio e mente nel cuore di Hikvision: di Ilaria Garaffoni La Cina e' un paese che avanza, e ad una velocita' impressionante. Lo fa con la forza motrice di 1.4 miliardi di persone che in trent'anni hanno piegato il loro destino per costruire un modello di paese che ora guida l'economia mondiale. Certo ci sono ancora enormi differenze tra...
#IlariaGaraffoni #Hikvision #DerekYang #cina #IPcamera http://dlvr.it/TRnXyX

I've been busy!

🚀 GlanceCam 4.6, the new version of my IP Camera viewer for Mac, is out today:

✨ GlanceGrids with Minimalistic interface
📐 Custom window size (save once, Cmd-4 to apply)
⚡️ Smarter settings reload
🖥️ Prevent screensaver option
🔧 Lots of GlanceGrid fixes

📝 Announcement: https://cdf1982.com/2026/02/11/glancecam_4_6.html

🎉 Mac App Store: https://itunes.apple.com/us/app/glancecam-ip-webcam-viewer/id1360797896

#IndieDev #AppUpdate #BuildInPublic #MacOS #Apps #Update #IPCamera

GlanceCam 4.6 with Minimalistic GlanceGrids and more — cdf1982

Cloud connected cameras are a scam - VAVA & SunValleyTek disable products after the sale

https://peertube.gravitywell.xyz/w/2CDZpi5vbCmQ8QG5LNutCV

Cloud connected cameras are a scam - VAVA & SunValleyTek disable products after the sale

PeerTube

Choosing the right IP cameras for your business NVR system is critical for effective surveillance.

Read the full guide on securing your business assets efficiently!
https://zurl.co/lco6t
#BusinessSecurity #Startups #NVR #IPCamera #SurveillanceTips

Don’t Buy an NVR Camera Until You Read This: 5 Critical Checks – Tech-AD India Network Solution

#hacking #RCE #ROP_chain #0day #IPcamera #instar #shodan

3. Обход ASLR без утечки

libc с PIE + ASLR = адрес system() неизвестен. Классические методы утечки не работают, поскольку любой ROP chain крашит бинарник, и утечка становится бесполезной после релокации.​ Тут помогла эксплуатация GOT/PLT. В уязвимой функции вызывается isalnum() из libc, ее адрес уже разрешен и лежит в GOT. Расстояние между isalnum и system — константа 0x13230 байт.​

4. ROP-chain магия

— Читаем isalnum@got через gadget ldr r6, [r3, #0x10]​
— Добавляем offset 0x13230 через gadget add r6, fp, r6 и получаем адрес system​
— Пишем вычисленный адрес обратно в GOT через str r0, [r4, #4] (GOT writable благодаря partial RELRO)​
— Готовим аргументы в r0​
— Вызываем isalnum@plt, который теперь прыгает на system вместо isalnum​

ВУАЛЯ! UnauthRCE одним запросом на 12k камер. One-shot эксплойт без утечек и множественных запросов.

Подробности: https://modzero.com/en/blog/no-leak-no-problem/

No Leak, No Problem - Bypassing ASLR with a ROP Chain to Gain RCE

Взлом INSTAR IP-камер (unauth RCE) через ARM ROP-chain без утечки адресов

#hacking #RCE #ROP_chain #0day #IPcamera #instar #shodan

Michael Imfeld из modzero нашел и проэксплуатировал 0day в немецких IP-камерах INSTAR IN-8401 2K+ и 4K. По данным Shodan, на текущий момент около 12к устройств INSTAR светятся в интернете. Исследователь построил целую ARM ROP-chain для обхода ASLR без единой утечки адресов с достижением unauthRCE.​

1. Доступ к firmware

Root через UART-интерфейс с прерыванием автозагрузки U-Boot и модификацией bootargs — добавление init=/bin/sh — создание root-пользователя — полный дамп файловой системы.​

2. Находим баг

В компоненте fcgi_server обнаружена кастомная реализация Base64-декодирования в обработчике basic auth. Декодированные данные копируются через memcpy в фиксированный стековый буфер 516 байт без проверки длины. Прям по классике, stack-based buffer overflow с перезаписью return address.​

#Android app that turns your device into an #IPCamera

https://github.com/BalioFVFX/IP-Camera

GitHub - BalioFVFX/IP-Camera: Android app that turns your device into an IP Camera

Android app that turns your device into an IP Camera - BalioFVFX/IP-Camera

GitHub

"ng dụng mã nguồn mở biến điện thoại Android cũ thành camera IP cho giám sát từ xa và cửa ra vào. Không cần phải trả tiền cho vận chuyển từ aliexpress! #CameraIP #Android #MãNguồnMở #GiámSátTừXa #DoorCam #OpenSource #IPCamera"

https://www.reddit.com/r/SideProject/comments/1owfvoj/i_wrote_an_opensource_app_that_turns_your_old/

Lỗi khung hình camera IP trong MotionEye! 🧐 Người dùng gặp vấn đề méo hình ảnh khi xem camera IP trực tiếp trên MotionEye, dù hình ảnh gốc vẫn tốt. Có ai có giải pháp hoặc gợi ý cấu hình không?
#IPcamera #MotionEye #cameraIP #surveillance #giamsat

https://www.reddit.com/r/selfhosted/comments/1ok5lb8/ip_camera_distortion_in_motioneye/

Upgrade to the Best Smart Door Lock in India with Stark Computech. Experience ultimate security, convenience, and style with features like fingerprint access, mobile app control, and keyless entry. Perfect for homes & offices.

Order Now
https://www.starkcomputech.com/product/smart-door-locks

For inquiry and Booking: +91 9045300453
.
.
.
.
.

#starkcomputech #smartdoorlock #biometriclock #techupgrade #biometrics #biometricsecurity #analogcamera #ipcamera #wificamera #cctvforhome #biometricforoffice #STARK #starkcomputech