I've been busy!

🚀 GlanceCam 4.6, the new version of my IP Camera viewer for Mac, is out today:

✨ GlanceGrids with Minimalistic interface
📐 Custom window size (save once, Cmd-4 to apply)
⚡️ Smarter settings reload
🖥️ Prevent screensaver option
🔧 Lots of GlanceGrid fixes

📝 Announcement: https://cdf1982.com/2026/02/11/glancecam_4_6.html

🎉 Mac App Store: https://itunes.apple.com/us/app/glancecam-ip-webcam-viewer/id1360797896

#IndieDev #AppUpdate #BuildInPublic #MacOS #Apps #Update #IPCamera

GlanceCam 4.6 with Minimalistic GlanceGrids and more — cdf1982

Cloud connected cameras are a scam - VAVA & SunValleyTek disable products after the sale

https://peertube.gravitywell.xyz/w/2CDZpi5vbCmQ8QG5LNutCV

Cloud connected cameras are a scam - VAVA & SunValleyTek disable products after the sale

PeerTube

Buy industrial-grade PoE media converters with fiber uplink for reliable power and data delivery.

Ideal for CCTV, IP cameras, VoIP, and security networks, Versitron PoE media converters extend Ethernet over fiber with rugged, dependable performance.

Shop PoE media converters now: https://www.versitron.com/collections/poe-media-converters

#PoEMediaConverter #FiberUplink #CCTV #IPCamera #IndustrialNetworking #PoE #Versitron

PoE Media Converters

Upgrade your surveillance with Managed Industrial PoE Switches!
Get Gigabit, Layer 3 managed industrial PoE+ switches optimized for IP cameras & surveillance systems rugged, reliable, and perfect for harsh environments.

✔️ Industrial-grade PoE for CCTV/IP cameras
✔️ Full Layer 3 management & Gigabit performance
✔️ Built for mission-critical networks

Buy now: https://www.versitron.com/collections/fiber-ethernet-managed-industrial-poe-switches

#IndustrialPoE #Surveillance #IPCamera #ManagedSwitch #GigabitSwitch #Versitron

Managed Industrial PoE Switches

Choosing the right IP cameras for your business NVR system is critical for effective surveillance.

Read the full guide on securing your business assets efficiently!
https://zurl.co/lco6t
#BusinessSecurity #Startups #NVR #IPCamera #SurveillanceTips

Don’t Buy an NVR Camera Until You Read This: 5 Critical Checks – Tech-AD India Network Solution

Enhance your surveillance with Versitron!

Our optical modules for security systems deliver reliable, high-speed connections, while IP camera extenders over fiber let you monitor every corner without signal loss.

Need to upgrade your security network?
Drop your setup or questions below and see how Versitron keeps your systems sharp and dependable!

#Versitron #FiberSecurity #IPCamera

#hacking #RCE #ROP_chain #0day #IPcamera #instar #shodan

3. Обход ASLR без утечки

libc с PIE + ASLR = адрес system() неизвестен. Классические методы утечки не работают, поскольку любой ROP chain крашит бинарник, и утечка становится бесполезной после релокации.​ Тут помогла эксплуатация GOT/PLT. В уязвимой функции вызывается isalnum() из libc, ее адрес уже разрешен и лежит в GOT. Расстояние между isalnum и system — константа 0x13230 байт.​

4. ROP-chain магия

— Читаем isalnum@got через gadget ldr r6, [r3, #0x10]​
— Добавляем offset 0x13230 через gadget add r6, fp, r6 и получаем адрес system​
— Пишем вычисленный адрес обратно в GOT через str r0, [r4, #4] (GOT writable благодаря partial RELRO)​
— Готовим аргументы в r0​
— Вызываем isalnum@plt, который теперь прыгает на system вместо isalnum​

ВУАЛЯ! UnauthRCE одним запросом на 12k камер. One-shot эксплойт без утечек и множественных запросов.

Подробности: https://modzero.com/en/blog/no-leak-no-problem/

No Leak, No Problem - Bypassing ASLR with a ROP Chain to Gain RCE

Взлом INSTAR IP-камер (unauth RCE) через ARM ROP-chain без утечки адресов

#hacking #RCE #ROP_chain #0day #IPcamera #instar #shodan

Michael Imfeld из modzero нашел и проэксплуатировал 0day в немецких IP-камерах INSTAR IN-8401 2K+ и 4K. По данным Shodan, на текущий момент около 12к устройств INSTAR светятся в интернете. Исследователь построил целую ARM ROP-chain для обхода ASLR без единой утечки адресов с достижением unauthRCE.​

1. Доступ к firmware

Root через UART-интерфейс с прерыванием автозагрузки U-Boot и модификацией bootargs — добавление init=/bin/sh — создание root-пользователя — полный дамп файловой системы.​

2. Находим баг

В компоненте fcgi_server обнаружена кастомная реализация Base64-декодирования в обработчике basic auth. Декодированные данные копируются через memcpy в фиксированный стековый буфер 516 байт без проверки длины. Прям по классике, stack-based buffer overflow с перезаписью return address.​

#Android app that turns your device into an #IPCamera

https://github.com/BalioFVFX/IP-Camera

GitHub - BalioFVFX/IP-Camera: Android app that turns your device into an IP Camera

Android app that turns your device into an IP Camera - BalioFVFX/IP-Camera

GitHub

"ng dụng mã nguồn mở biến điện thoại Android cũ thành camera IP cho giám sát từ xa và cửa ra vào. Không cần phải trả tiền cho vận chuyển từ aliexpress! #CameraIP #Android #MãNguồnMở #GiámSátTừXa #DoorCam #OpenSource #IPCamera"

https://www.reddit.com/r/SideProject/comments/1owfvoj/i_wrote_an_opensource_app_that_turns_your_old/