• 08:06 | 26/04/2024

Phát hiện lỗ hổng zero-click RCE trong camera an ninh Hikvision

14:00 | 27/09/2021 | LỖ HỔNG ATTT

(theo Ictnews)

Tin liên quan

  • Lỗ hổng chuỗi cung ứng IoT gây ảnh hưởng đến hàng triệu camera

    Lỗ hổng chuỗi cung ứng IoT gây ảnh hưởng đến hàng triệu camera

     09:00 | 06/07/2021

    Các chuyên gia bảo mật vừa đưa ra cảnh báo về lỗ hổng chuỗi cung ứng IoT có thể gây ảnh hưởng đến hàng triệu camera được kết nối trên toàn cầu, cho phép kẻ tấn công chiếm đoạt các video phát trực tuyến.

  • Hơn 80.000 camera Hikvision bị ảnh hưởng bởi lỗ hổng CVE-2021-36260

    Hơn 80.000 camera Hikvision bị ảnh hưởng bởi lỗ hổng CVE-2021-36260

     10:00 | 29/08/2022

    Các nhà nghiên cứu đã phát hiện hơn 80.000 thiết bị camera Hikvision bị ảnh hưởng bởi lỗ hổng nghiêm trọng định danh CVE-2021-36260. Lỗ hổng này có thể dễ dàng bị khai thác thông qua các tin nhắn được thiết kế có chủ đích gửi đến máy chủ web tồn tại lỗ hổng.

  • Anker thừa nhận lỗ hổng bảo mật trên camera an ninh Eufy

    Anker thừa nhận lỗ hổng bảo mật trên camera an ninh Eufy

     09:00 | 02/06/2023

    Anker đã xác nhận rằng trong những sản phẩm camera an ninh của họ có một số lỗ hổng bảo mật nghiêm trọng cho phép các bên thứ ba trái phép xem nguồn cấp dữ liệu trực tiếp của camera. Eufy đã tải dữ liệu người dùng lên máy chủ đám mây khi chưa có sự đồng ý của họ và lỗ hổng bảo mật có thể sử dụng liên kết từ cổng web của Eufy để xem quá trình phát trực tiếp của camera bằng trình phát đa phương tiện.

  • Tăng cường các giải pháp bảo mật vật lý để chống lại các cuộc tấn công mạng

    Tăng cường các giải pháp bảo mật vật lý để chống lại các cuộc tấn công mạng

     14:00 | 06/06/2022

    Hiện nay, việc giám sát video, kiểm soát truy cập, cảnh báo, liên lạc ngày càng phụ thuộc vào kết nối với mạng và cơ sở hạ tầng công nghệ thông tin (CNTT). Tuy nhiên, điều này lại làm gia tăng rủi ro bị tấn công mạng

  • Hikvision phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng

    Hikvision phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng

     07:00 | 24/04/2023

    Mới đây, Hikvision đã phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm lưu trữ cụm và Hybrid SAN.

  • Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

    Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

     14:00 | 06/08/2020

    Các máy ảnh loại an ninh Giao thức Internet cho phép người dùng giám sát nhà của họ từ xa thông qua nguồn cấp dữ liệu video trên internet, tuy nhiên lưu lượng dữ liệu truyền đi được tạo ra bởi các thiết bị này có thể tiết lộ thông tin xâm phạm quyền riêng tư.

  • Nguy cơ lộ lọt thông tin từ camera giám sát

    Nguy cơ lộ lọt thông tin từ camera giám sát

     13:00 | 07/02/2023

    Chúng ta đã quen thuộc với những chiếc camera giám sát giúp quản lý, kiểm tra và cũng cảm thấy yên tâm hơn, an toàn hơn. Nếu các dữ liệu camera này bị mất hoặc lộ ra ngoài, sử dụng cho mục đích nào khác thì sẽ gây ảnh hưởng không nhỏ đến người dùng. Tuy nhiên hàng triệu camerra giám sát được sử dụng nhưng phần lớn lại chưa được quản lý.

  • Hàng triệu camera giám sát Hikvision bị tin tặc tấn công

    Hàng triệu camera giám sát Hikvision bị tin tặc tấn công

     13:00 | 29/06/2023

    Hàng triệu camera giám sát của hãng Hikvision (Trung Quốc) được phân phối trên toàn cầu đã bị tin tặc tấn công, trong đó có cả những camera tại Việt Nam. Một tin tặc đã lên tiếng nhận trách nhiệm về vụ tấn công này.

  • Cách phát hiện ứng dụng truy cập camera trái phép trên Windows 10

    Cách phát hiện ứng dụng truy cập camera trái phép trên Windows 10

     09:00 | 14/10/2019

    Camera hay micro là những thiết bị dễ trở thành đích nhắm của tin tặc, bởi những thông tin nhạy cảm được lưu trữ. Bài viết dưới đây sẽ hướng dẫn người dùng thực hiện cách kiểm tra các ứng dụng truy cập camera trái phép trên hệ điều hành Windows 10.

  • Tin cùng chuyên mục

  • Tin tặc có thể sử dụng AI tạo sinh để thao túng các cuộc trò chuyện trực tiếp

    Tin tặc có thể sử dụng AI tạo sinh để thao túng các cuộc trò chuyện trực tiếp

     09:00 | 09/04/2024

    Các nhà nghiên cứu bảo mật của IBM đã chứng minh rằng tin tặc có thể sử dụng trí tuệ nhân tạo (AI) tạo sinh và công nghệ deepfake âm thanh để chiếm quyền điều khiển và thao túng các cuộc hội thoại trực tiếp.

  • Khám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyến

    Khám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyến

     10:00 | 13/03/2024

    Các nhà nghiên cứu của công ty bảo mật đám mây Zscaler (Hoa Kỳ) cho biết, kể từ tháng 12/2023 các tác nhân đe dọa đã tạo ra các trang web giả mạo phần mềm họp trực tuyến phổ biến như Google Meet, Skype và Zoom để phát tán Trojan truy cập từ xa (RAT), bao gồm SpyNote RAT cho nền tảng Android, NjRAT và DCRat trên Windows.

  • Tin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyến

    Tin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyến

     10:00 | 21/02/2024

    Một tác nhân đe dọa có động cơ tài chính đã sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica để lưu trữ các payload được mã hóa.

  • Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake

    Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake

     08:00 | 10/02/2024

    Các nhà nghiên cứu an ninh mạng của hãng bảo mật Fortinet (Mỹ) đã xác định được các gói độc hại trên kho lưu trữ Python Package Index (PyPI) mã nguồn mở nhằm phân phối phần mềm độc hại đánh cắp thông tin có tên là WhiteSnake trên hệ thống Windows. Bài viết này tập trung phân tích một số payload trên các gói trong kho lưu trữ PyPI.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang