Anycubic 3D Drucker - Hacker übermittelt Maschinen und warnt

Anycubic 3D-Drucker sind von einer kritischen Sicherheitslücke betroffen, die mit der MQTT-Service-API des Unternehmens in Zusammenhang steht. Diese Schwachstelle soll es potenziellen Angreifern ermöglichen, jeden betroffenen Anycubic 3D-Drucker über die MQTT-Service-API des Unternehmens zu steuern. Kunden, die eine Warnmeldung erhalten haben, wird geraten, ihre Drucker vom Internet zu trennen, bis das Unternehmen das Sicherheitsproblem behoben hat.

Diese Sicherheitslücke hat weitreichende Besorgnis ausgelöst, da die über eine Textdatei mit dem Namen ‘hacked_machine_readme’ übermittelte Nachricht Nutzer auffordert, ihre Geräte vom Internet zu trennen, um unbefugten Zugriff zu verhindern. Die Schwachstelle im MQTT-Dienst von Anycubic soll es ermöglichen, eine Verbindung zu den 3D-Druckern der Kunden herzustellen und diese zu steuern, sofern sie mit dem Internet verbunden sind.

Die Nachricht der Hacker warnt die Benutzer, dass ihr 3D-Drucker “eine kritische Schwachstelle” aufweist und empfiehlt, diesen offline zu verwenden. Zudem wird darauf hingewiesen, dass die Schwachstelle auf verschiedene Weisen ausgenutzt werden könnte, und die Nutzer werden aufgefordert, ihre Drucker auf etwaige vom Hacker hinterlassene Dateien, wie zum Beispiel eine readme.txt, zu überprüfen und das Öffnen von ausführbaren Dateien zu vermeiden. Es wird auch vorgeschlagen, dass Benutzer möglicherweise die Firmware neu aufspielen möchten, um das Problem zu beheben.

Related Posts

Kritische 10/10 Schwachstelle in Kemp Technologies LoadMaster

Die Schwachstelle CVE-2024-1212 mit Kritikalität 10/10 auf Kemp Technologies LoadMaster Loadbalancern erfordert sofortiges Handeln von Administratoren. Denn die Systeme sind dadurch anfällig für nicht authentifizierte Remote-Angriffe, die potenziell zu einer vollständigen Systemkompromittierung führen könnten.

Read More

WordPress MoveTo Plugin: Arbitrary File Upload Vulnerability

Das WordPress MoveTo Plugin, eine populäre Wordpress-Erweiterung zur Migration von Inhalten zwischen verschiedenen WordPress-Installationen, ist anfällig für eine kritische 9.8/10 CVSS Arbitrary File Upload Sicherheitslücke. Diese Sicherheitslücke wurde von Dave Jong von Patchstack Security entdeckt und gemeldet. Sie ermöglicht es einem bösartigen Angreifer, beliebige Dateien auf eine Website hochzuladen, die das Plugin verwendet, einschließlich potenziell schädlicher Dateien wie Hintertüren, die ausgeführt werden können, um weiteren Zugriff auf die Website zu erlangen.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More