ТВ-приставки SuperBox позволяют удаленно устанавливать малварь с правами root

Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного пиратского контента.


Как оказалось, такие устройства могут использовать интернет-соединение своих владельцев в качестве резидентных прокси.


Хуже того, выяснилось, что клиенты таких прокси-сервисов могут получать root-доступ к приставкам и устанавливать на них малварь.


ТВ-приставки SuperBox позволяют удаленно устанавливать малварь с правами root

Сообщает xakep.ru

 

Опубликовано: 06:00, 06.09.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root 22:00, 12 Май Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимо...

10 товаров с АлиЭкспресс для тех, кто работает удаленно 12:00, 29 Май 10 товаров с АлиЭкспресс для тех, кто работает удаленно Моё рабочее место дома на 80% собрано с AliExpress — и я не шучу Я работаю из дома уже четвёртый год и за это время успел понять одну простую вещь: р...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере 04:00, 23 Июл Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтов, выявлены две уязвимости, которы...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

В Твери начали устанавливать 49-метровое колесо обозрения 04:00, 20 Май В Твери начали устанавливать 49-метровое колесо обозрения В Твери началась установка нового колеса обозрения. На место доставлены детали основной опоры конструкции и первые кабинки, сообщил портал Tverigrad....

Лихачев: ежедневные обстрелы ЗАЭС не позволяют начать ремонт 12:00, 07 Май Лихачев: ежедневные обстрелы ЗАЭС не позволяют начать ремонт Глава госкорпорации «Росатом» Алексей Лихачев заявил, что на Запорожской АЭС регулярно фиксируются удары по электроподстанции «Радуга», что не позвол...

Латвия начала устанавливать зубы дракона на границе с Россией 15:00, 28 Май Латвия начала устанавливать «зубы дракона» на границе с Россией Национальные вооруженные силы Латвии приступили к работам по установке так называемых «зубов дракона». Речь идет о бетонных заграждениях, имеющих пир...

12:00, 31 Май Собянин: Современные технологии позволяют быстрее строить жилье по реновации Возводить надежные здания гораздо быстрее специалистам помогают современные префаб-технологии и крупномодульное строительство....

16:00, 12 Июл Малварь ChocoPoC распространяется под видом фальшивых эксплоитов Специалисты YesWeHack и Sekoia обнаружили вредоносную кампанию, нацеленную на ИБ-исследователей: злоумышленники публикуют на GitHub поддельные PoC-эк...

00:00, 29 Июн Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная ос...

23:00, 31 Май Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов Злоумышленники продвигают малварь не только через отравление SEO в поисковиках, но и через рекомендации ИИ-помощников. ИБ-специалисты обнаружили нову...

21:00, 16 Июл Инженер-физик объяснил, стоит ли устанавливать громоотводы на фоне роста числа молний Эколог и инженер-физик Илья Рыбальченко рассказал, помогают ли громоотводы защитить дома от участившихся ударов молний или, наоборот, делают их «мише...

05:00, 14 Авг Топовые ретро-консоли, которые позволяют играть в игры с Dendy, Sega и старых PS Есть вещи, которые никакой Айфон не заменит. Даже складной, хотя и он обещает быть очень прикольным. Например, ощущение, когда берёшь в руки маленьку...

02:00, 31 Авг Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play Исследователи предупреждают о появлении обновленной версии Android-трояна ToxicPanda, которая поддерживает 167 удаленных команд, способна блокировать...

13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

14:00, 22 Июл 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общ...

16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

06:00, 13 Июл ИИ нашёл уязвимость Linux, которая 15 лет позволяла получить права root Автоматизированный инструмент анализа кода обнаружил критическую ошибку ядра Linux, позволявшую обычному пользователю захватить полный контроль над с...

20:00, 28 Авг Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELE...

19:00, 07 Авг Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа...

14:00, 09 Авг SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-приви...

15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

18:00, 28 Май Вскрытие показало. Достаем root shell роутера, не зная ни одного пароля Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыт...

17:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...

17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

05:00, 08 Июл Новая Linux-уязвимость Bad Epoll позволяет получить root-права и затрагивает Android Опубликованы технические детали и PoC-эксплоит для уязвимости Bad Epoll, обнаруженной в ядре Linux. Проблема затрагивает десктопы, серверы и Android-...

04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...

17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

22:00, 11 Июл GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному польз...

02:00, 27 Июн PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша Раскрыта информация о двух новых уязвимостях в ядре Linux, позволяющих непривилегированному пользователю получить права root, перезаписав данные в ст...