<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Flashforge Finder &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/flashforge-finder/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 15:58:33 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Flashforge Finder &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В 3D-принтерах є уразливість, яка може призвести до самозаймання пристроїв</title>
		<link>https://cybercalm.org/v-3d-prynterah-ye-urazlyvist-yaka-mozhe-pryzvesty-samozajmannya-prystroyiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 03 Aug 2020 07:31:21 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[3D-принтер]]></category>
		<category><![CDATA[Flashforge Finder]]></category>
		<category><![CDATA[самозаймання]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=112438</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-3d-prynterah-ye-urazlyvist-yaka-mozhe-pryzvesty-samozajmannya-prystroyiv/">В 3D-принтерах є уразливість, яка може призвести до самозаймання пристроїв</a></p>
<p>Дослідники безпеки з компанії Coalfire виявили спосіб підробки оновлень прошивки деяких 3D-принтерів, що дозволяє підвищити температуру в пристрої і потенційно викликати його загоряння. Зловмисники можуть обійти функції безпеки, вбудовані в прошивку принтерів від китайської компанії Flashforge, за допомогою спеціально створених оновлень. Експерти використовували інструмент АНБ Ghidra для зламу прошивки принтера. Для здійснення кібератаки також необхідно, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-3d-prynterah-ye-urazlyvist-yaka-mozhe-pryzvesty-samozajmannya-prystroyiv/">В 3D-принтерах є уразливість, яка може призвести до самозаймання пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-3d-prynterah-ye-urazlyvist-yaka-mozhe-pryzvesty-samozajmannya-prystroyiv/">В 3D-принтерах є уразливість, яка може призвести до самозаймання пристроїв</a></p>
<p>Дослідники безпеки з компанії <a href="https://www.coalfire.com/the-coalfire-blog/june-2020/iot-part3-fire" target="_blank" rel="noopener noreferrer">Coalfire</a> виявили спосіб підробки оновлень прошивки деяких 3D-принтерів, що дозволяє підвищити температуру в пристрої і потенційно викликати його загоряння.<span id="more-112438"></span></p>
<p>Зловмисники можуть обійти функції безпеки, вбудовані в прошивку принтерів від китайської компанії Flashforge, за допомогою спеціально створених оновлень.</p>
<p>Експерти використовували інструмент АНБ Ghidra для зламу прошивки принтера. Для здійснення кібератаки також необхідно, щоб зловмисник був підключений до тієї ж мережі, що і цільовий пристрій. Таким чином фахівці хотіли продемонструвати реальні фізичні погрози, пов&#8217;язані з підключенням побутових IoT-пристроїв.</p>
<blockquote><p>&#8220;3D-принтери Flashforge Finder поставляються з відкритим портом 8899 без аутентифікації, що, імовірно, є досить поширеним явищем для цих пристроїв. Порт приймає команди G-коду для виконання таких дій, як підвищення температури, видавлювання пластика і переміщення наконечника нагрітого екструдера&#8221;, &#8211; пояснив старший науковий співробітник Coalfire Ден Макінерні.</p></blockquote>
<p>У ПЗ принтера був виявлений код, який не дозволяв підвищувати температуру головки принтера вище 261°C. Фахівцям вдалося за допомогою інструменту Ghidra визначити ключову змінну, що керує температурою відключення, і обійти це обмеження. Найбільша небезпека полягає в тому, що змінена прошивка може бути перенесена на новий принтер.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-za-dopomogoyu-zadnoyi-paneli-iphone-shvydko-zapuskaty-diyi-chy-komandy-instruktsiya/" target="_blank" rel="noopener noreferrer">Як за допомогою задньої панелі iPhone швидко запускати дії чи команди? – Інструкція</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-unyknuty-shem-shahrajstva-v-interneti-porady-dlya-korystuvachiv-starshogo-pokolinnya/" target="_blank" rel="noopener noreferrer">Як уникнути схем шахрайства в Інтернеті? Поради для користувачів старшого покоління</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/internet-shahrayi-ta-psevdovolontery-yak-rozpiznaty-blagodijnu-aferu-porady/" target="_blank" rel="noopener noreferrer">Інтернет-шахраї та псевдоволонтери: як розпізнати благодійну аферу? Поради</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yakyh-zahodiv-potribno-vzhyvaty-kompaniyam-dlya-protydiyi-ta-vidnovlennyu-u-vypadku-kiberatak-porady/" target="_blank" rel="noopener noreferrer">Яких заходів потрібно вживати компаніям для протидії та відновленню у випадку кібератак? Поради</a></h3>
</blockquote>
<p>Нагадаємо, нову уразливість, яка дозволяє зловмисникам отримати майже повний контроль над Wіndows або Linux системами, виявила компанія Eclypsium. За її словами, <a href="https://cybercalm.org/urazlyvist-windows-ta-linux-vyvodyt-z-ladu-milyardy-prystroyiv-vid-noutbukiv-do-tomografiv/" target="_blank" rel="noopener noreferrer"><strong>уразливими є мільярди пристроїв</strong></a> – від ноутбуків, настільних ПК, серверів і робочих станцій до банкоматів, верстатів з програмним управлінням, томографів та іншого обладнання спеціального призначення, яке використовується в промисловій, медичній, фінансовій та інших галузях.</p>
<p>Окрім цього, команда дослідників з Рурського університету в Бохумі (Німеччина) <a href="https://www.pdf-insecurity.org/signature-shadow/evaluation_2020.html#evaluation-summary" target="_blank" rel="noopener noreferrer">виявила</a> нові методи атак на підписані PDF-файли. Так звана техніка Shadow Attack дозволяє хакеру <a href="https://cybercalm.org/cherez-urazlyvosti-hakery-mozhut-pryhovuvaty-ta-navit-zminyuvaty-vmist-u-pidpysanyh-pdf-dokumentah/" target="_blank" rel="noopener noreferrer"><strong>приховувати і замінювати вміст в підписаному PDF-документі</strong></a>, не зачіпаючи цифровий підпис. Організації, урядові установи, підприємства та приватні особи часто підписують документи в форматі PDF для запобігання несанкціонованих змін. Якщо хтось вносить зміни в підписаний документ, підпис стає недійсним.</p>
<p>До речі, нову фішингову кампанію, націлена на користувачів WhatsApp, виявили фахівці з кібербезпеки. Цього разу <a href="https://cybercalm.org/u-whatsapp-rozsylayut-fishyngovi-povidomlennya-iz-propozytsiyeyu-vygraty-kavovarku-chy-macbook/" target="_blank" rel="noopener noreferrer"><strong>зловмисники розсилають фішингові повідомлення</strong></a>, використовуючи бренд Nespresso. Жертву запрошують перейти за посиланням і відповісти на кілька запитань, щоб отримати в подарунок кавоварку.</p>
<p>Також співробітники компаній і організацій, які використовують програмне забезпечення Microsoft Office 365, <a href="https://cybercalm.org/korystuvacham-office-365-rozsylayut-fishyngovi-povidomlennya/" target="_blank" rel="noopener noreferrer"><strong>стали жертвами фішинговою кампанії</strong></a>, в рамках якої зловмисники використовують повідомлення-приманки, замасковані під автоматичні повідомлення SharePoint, для крадіжки облікових даних.</p>
<p>Зауважте, що користувачі Microsoft Office 365 звинуватили компанію Microsoft в тому, що <a href="https://cybercalm.org/dani-korystuvachiv-office-365-peredavaly-kompaniyi-facebook/" target="_blank" rel="noopener noreferrer"><strong>вона нібито ділиться бізнес-даними своїх клієнтів з розробниками додатків Facebook</strong></a>, партнерами та субпідрядниками, порушуючи політику конфіденційності.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-3d-prynterah-ye-urazlyvist-yaka-mozhe-pryzvesty-samozajmannya-prystroyiv/">В 3D-принтерах є уразливість, яка може призвести до самозаймання пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
