ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Black Hat USA 2025 | Wormable Zero-Click RCE in AirPlay Impacts Billions of Apple and IoT Devices

Автор: Black Hat

Загружено: 2026-02-27

Просмотров: 906

Описание: Since its introduction in 2010, AirPlay has transformed the way Apple users stream media. Today, it is integrated into a wide range of devices, including speakers, smart TVs, audio receivers and even automotive systems, making it a key part of the world's multimedia ecosystem.

In this session, we will share new details about AirBorne - a series of vulnerabilities within Apple's AirPlay protocol that can compromise Apple devices as well as AirPlay supported devices that use the AirPlay SDK. These attacks can be carried out over the network and on nearby devices, since AirPlay supports peer-to-peer connections.

Among the AirBorne class of vulnerabilities, there are multiple vulnerabilities that lead to remote code execution, access control bypass, privilege escalation and sensitive information disclosure. When chained together, the vulnerabilities allowed us to fully compromise a wide range of devices from Apple and other vendors.

In this talk, we'll demonstrate full exploits on three kinds of devices: MacBook, Bose speaker and a Pioneer CarPlay device. We will reveal, for the first time, the technical details of the Zero-Click RCE vulnerabilities impacting nearly every AirPlay-enabled device, including IoT devices that may take years to update and some that may never be patched.

By:
Gal Elbaz | Co-Founder & CTO, Oligo Security
Avi Lumelsky | AI Security Researcher, Oligo Security
Uri Katz | Senior Vulnerability Researcher, Oligo Security

Full Session Details Available at:
https://blackhat.com/us-25/briefings/...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Black Hat USA 2025 | Wormable Zero-Click RCE in AirPlay Impacts Billions of Apple and IoT Devices

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Black Hat USA 2025 | The First 30 Months of Psychological Manipulation of Humans by AI

Black Hat USA 2025 | The First 30 Months of Psychological Manipulation of Humans by AI

Ваш смарт-телевизор следит за вами. Вот доказательства! (инструкция по использованию tcpdump)

Ваш смарт-телевизор следит за вами. Вот доказательства! (инструкция по использованию tcpdump)

Бесплатный интернет жив! И вы можете им пользоваться!

Бесплатный интернет жив! И вы можете им пользоваться!

Как заставить ИИ писать нормальный код. Оркестрация мультиагентной системы.

Как заставить ИИ писать нормальный код. Оркестрация мультиагентной системы.

Борис Гребенщиков и Максим Курников | Интервью BILD

Борис Гребенщиков и Максим Курников | Интервью BILD

Туннелирование, пивотинг, проброс портов и не только на CTF aclabs.pro.

Туннелирование, пивотинг, проброс портов и не только на CTF aclabs.pro.

Black Hat USA 2025 Keynote | Chronicles of Counter-Intelligence from the Citizen Lab

Black Hat USA 2025 Keynote | Chronicles of Counter-Intelligence from the Citizen Lab

NVIDIA didn't want me to do this

NVIDIA didn't want me to do this

Black Hat USA 2025 | Conjuring Hardware Failures to Breach CPU Privilege Boundaries

Black Hat USA 2025 | Conjuring Hardware Failures to Breach CPU Privilege Boundaries

Хакер демонстрирует самые безумные гаджеты в своем EDC

Хакер демонстрирует самые безумные гаджеты в своем EDC

Black Hat USA 2025 | A Fireside Chat with Cognitive Scientist and AI Expert Gary Marcus

Black Hat USA 2025 | A Fireside Chat with Cognitive Scientist and AI Expert Gary Marcus

Автоматизация взлома оборудования с помощью кода Клода

Автоматизация взлома оборудования с помощью кода Клода

The Internet Was 25 Days Away From Disaster and No One Knew

The Internet Was 25 Days Away From Disaster and No One Knew

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

Больше — значит лучше? Сравнение всех локальных ИИ Qwen 3.5: 397B против 122B против 35B против 2...

Больше — значит лучше? Сравнение всех локальных ИИ Qwen 3.5: 397B против 122B против 35B против 2...

Самая недооценённая идея в науке

Самая недооценённая идея в науке

Exploits of public-facing apps are surging. Why?

Exploits of public-facing apps are surging. Why?

DEF CON 33 - DisguiseDelimit: Использование разделителей и новых приемов в Synology NAS - Райан Э...

DEF CON 33 - DisguiseDelimit: Использование разделителей и новых приемов в Synology NAS - Райан Э...

Black Hat USA 2025 | Watching the Watchers: Exploring and Testing Defenses of Anti-Cheat Systems

Black Hat USA 2025 | Watching the Watchers: Exploring and Testing Defenses of Anti-Cheat Systems

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]