• 09:01 | 24/04/2024

Phát hiện lỗ hổng zero-click RCE trong camera an ninh Hikvision

14:00 | 27/09/2021 | LỖ HỔNG ATTT

(theo Ictnews)

Tin liên quan

  • Lỗ hổng chuỗi cung ứng IoT gây ảnh hưởng đến hàng triệu camera

    Lỗ hổng chuỗi cung ứng IoT gây ảnh hưởng đến hàng triệu camera

     09:00 | 06/07/2021

    Các chuyên gia bảo mật vừa đưa ra cảnh báo về lỗ hổng chuỗi cung ứng IoT có thể gây ảnh hưởng đến hàng triệu camera được kết nối trên toàn cầu, cho phép kẻ tấn công chiếm đoạt các video phát trực tuyến.

  • Hơn 80.000 camera Hikvision bị ảnh hưởng bởi lỗ hổng CVE-2021-36260

    Hơn 80.000 camera Hikvision bị ảnh hưởng bởi lỗ hổng CVE-2021-36260

     10:00 | 29/08/2022

    Các nhà nghiên cứu đã phát hiện hơn 80.000 thiết bị camera Hikvision bị ảnh hưởng bởi lỗ hổng nghiêm trọng định danh CVE-2021-36260. Lỗ hổng này có thể dễ dàng bị khai thác thông qua các tin nhắn được thiết kế có chủ đích gửi đến máy chủ web tồn tại lỗ hổng.

  • Anker thừa nhận lỗ hổng bảo mật trên camera an ninh Eufy

    Anker thừa nhận lỗ hổng bảo mật trên camera an ninh Eufy

     09:00 | 02/06/2023

    Anker đã xác nhận rằng trong những sản phẩm camera an ninh của họ có một số lỗ hổng bảo mật nghiêm trọng cho phép các bên thứ ba trái phép xem nguồn cấp dữ liệu trực tiếp của camera. Eufy đã tải dữ liệu người dùng lên máy chủ đám mây khi chưa có sự đồng ý của họ và lỗ hổng bảo mật có thể sử dụng liên kết từ cổng web của Eufy để xem quá trình phát trực tiếp của camera bằng trình phát đa phương tiện.

  • Tăng cường các giải pháp bảo mật vật lý để chống lại các cuộc tấn công mạng

    Tăng cường các giải pháp bảo mật vật lý để chống lại các cuộc tấn công mạng

     14:00 | 06/06/2022

    Hiện nay, việc giám sát video, kiểm soát truy cập, cảnh báo, liên lạc ngày càng phụ thuộc vào kết nối với mạng và cơ sở hạ tầng công nghệ thông tin (CNTT). Tuy nhiên, điều này lại làm gia tăng rủi ro bị tấn công mạng

  • Hikvision phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng

    Hikvision phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng

     07:00 | 24/04/2023

    Mới đây, Hikvision đã phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm lưu trữ cụm và Hybrid SAN.

  • Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

    Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

     14:00 | 06/08/2020

    Các máy ảnh loại an ninh Giao thức Internet cho phép người dùng giám sát nhà của họ từ xa thông qua nguồn cấp dữ liệu video trên internet, tuy nhiên lưu lượng dữ liệu truyền đi được tạo ra bởi các thiết bị này có thể tiết lộ thông tin xâm phạm quyền riêng tư.

  • Nguy cơ lộ lọt thông tin từ camera giám sát

    Nguy cơ lộ lọt thông tin từ camera giám sát

     13:00 | 07/02/2023

    Chúng ta đã quen thuộc với những chiếc camera giám sát giúp quản lý, kiểm tra và cũng cảm thấy yên tâm hơn, an toàn hơn. Nếu các dữ liệu camera này bị mất hoặc lộ ra ngoài, sử dụng cho mục đích nào khác thì sẽ gây ảnh hưởng không nhỏ đến người dùng. Tuy nhiên hàng triệu camerra giám sát được sử dụng nhưng phần lớn lại chưa được quản lý.

  • Hàng triệu camera giám sát Hikvision bị tin tặc tấn công

    Hàng triệu camera giám sát Hikvision bị tin tặc tấn công

     13:00 | 29/06/2023

    Hàng triệu camera giám sát của hãng Hikvision (Trung Quốc) được phân phối trên toàn cầu đã bị tin tặc tấn công, trong đó có cả những camera tại Việt Nam. Một tin tặc đã lên tiếng nhận trách nhiệm về vụ tấn công này.

  • Cách phát hiện ứng dụng truy cập camera trái phép trên Windows 10

    Cách phát hiện ứng dụng truy cập camera trái phép trên Windows 10

     09:00 | 14/10/2019

    Camera hay micro là những thiết bị dễ trở thành đích nhắm của tin tặc, bởi những thông tin nhạy cảm được lưu trữ. Bài viết dưới đây sẽ hướng dẫn người dùng thực hiện cách kiểm tra các ứng dụng truy cập camera trái phép trên hệ điều hành Windows 10.

  • Tin cùng chuyên mục

  • Khám phá Trojan ngân hàng Coyote

    Khám phá Trojan ngân hàng Coyote

     07:00 | 11/03/2024

    Mới đây, các nhà nghiên cứu của hãng bảo mật Kaspersky (Nga) đã phát hiện một Trojan ngân hàng tinh vi mới đánh cắp thông tin tài chính nhạy cảm có tên là Coyote, mục tiêu là người dùng của hơn 60 tổ chức ngân hàng, chủ yếu từ Brazil. Điều chú ý là chuỗi lây nhiễm phức tạp của Coyote sử dụng nhiều kỹ thuật tiên tiến khác nhau, khiến nó khác biệt với các trường hợp lây nhiễm Trojan ngân hàng trước đó. Phần mềm độc hại này sử dụng trình cài đặt Squirrel để phân phối, tận dụng NodeJS và ngôn ngữ lập trình đa nền tảng tương đối mới có tên Nim làm trình tải (loader) trong chuỗi lây nhiễm. Bài viết này sẽ phân tích hoạt động và khám phá khả năng của Trojan ngân hàng này.

  • Phân tích phần mềm độc hại mới đánh cắp ví tiền điện tử trong các ứng dụng bẻ khóa trên macOS

    Phân tích phần mềm độc hại mới đánh cắp ví tiền điện tử trong các ứng dụng bẻ khóa trên macOS

     14:00 | 22/02/2024

    Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó.

  • Chiến dịch gián điệp mạng Sea Turtle nhắm mục tiêu vào các công ty của Hà Lan

    Chiến dịch gián điệp mạng Sea Turtle nhắm mục tiêu vào các công ty của Hà Lan

     13:00 | 17/01/2024

    Các nhà cung cấp dịch vụ viễn thông, truyền thông, Internet, các nhà cung cấp dịch vụ công nghệ thông tin (CNTT) và các trang web của người Kurd ở Hà Lan đã trở thành mục tiêu của một chiến dịch gián điệp mạng mới được thực hiện bởi một nhóm tin tặc Türkiye-nexus có tên là (Rùa biển).

  • Hơn 100 tổ chức của Israel bị tấn công làm rò rỉ dữ liệu

    Hơn 100 tổ chức của Israel bị tấn công làm rò rỉ dữ liệu

     09:00 | 09/01/2024

    Một nhóm tin tặc có tên Cyber Toufan được cho là do nhà nước Palestine hậu thuẫn tuyên bố đã tấn công hơn 100 tổ chức của Israel thông qua các hoạt động xóa và đánh cắp dữ liệu. Đây là một phần của chiến dịch tấn công toàn diện mà nguyên nhân là việc căng thẳng chính trị ngày càng gia tăng trong khu vực.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang