-
VinFast chính thức lên tiếng về trường hợp của khách hàng Phạm Văn Chính - chủ xe VF 3
-
Loại nấm được ví như "hải sản của đất", vừa rẻ lại bổ dưỡng, cực sẵn ở chợ Việt
-
Vai diễn của Quỳnh Kool gây tranh cãi: "Cô ấy không nên lấy chồng"
-
Người đàn ông từ TPHCM bắt xe lên Đà Lạt trộm ô tô với thủ đoạn ít ai ngờ tới
-
Những khung hình đầy kiêu hãnh của buổi tổng hợp luyện A80 dưới cơn mưa trắng trời
-
Trend "thu phí hoạt động" của loạt hội nhóm Facebook ủng hộ nhân dân Cuba: Xứng đáng viral hơn nữa!
-
Vụ cụ bà ở TP HCM bị sát hại: Hung thủ lấy chiếc túi đựng tiền bán bánh bao!
-
Xử phạt chủ con bò "đột nhập" hầm sông Sài Gòn khiến giao thông rối loạn
-
Bà Phan Thị Thanh Phương giữ chức Bí thư Đảng ủy phường Đức Nhuận, TP HCM
-
Gia đình Hà Nội 5 năm tiết kiệm tiền đi xuyên Việt, lần đầu ở làng nhiều không
-
Ông Putin nêu cách chấm dứt xung đột ở Ukraine
-
Phim Hàn hay thế này mà bỏ lỡ là sai lầm lớn: Cặp chính đẹp đôi quá cỡ, vừa xem vừa hóng tập mới từng ngày
-
Một công nhân thiệt mạng khi thi công hầm cống nhà thiếu nhi
-
Nhân chứng kể khoảnh khắc tài xế xe ôm gục chết trong hẻm với vết thương trên cổ
-
Chân dung 2 sếp nam, trẻ tuổi ở Vingroup: Có 1 điểm chung trùng hợp để thành công!
-
1,15 triệu lượt người ủng hộ gần 250 tỉ đồng dành tặng nhân dân Cuba
-
Dẫn giải vợ của "Mr Hunter" Lê Khắc Ngọ từ Thái Lan về Việt Nam
-
Toàn cảnh hội nghị thượng đỉnh ‘lịch sử’ Trump – Putin
-
Ông Lê Trương Hải Hiếu giữ chức Bí thư Đảng ủy phường An Lạc, TP HCM
-
5 loại cây cảnh vừa dễ chăm vừa tượng trưng cho sự sung túc, giới nhà giàu mê mẩn
Công nghệ
17/08/2025 14:40126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng
Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.
Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.
Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).
Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.
Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.
Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.
Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.
Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.
Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.
Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.








- Những lỗi thường gặp trên động cơ 1.5L VTEC Turbo của xe ô tô Honda (16:33)
- Angela Phương Trinh bị chỉ trích dùng "bẫy giới tính" (16:25)
- Fan Mazda CX-5 sẽ thích điều này: Động cơ hybrid mới là ‘của nhà trồng’, không sợ đụng hàng xe Toyota (16:16)
- Vợ Đức Tiến muốn có con thứ 2 (16:10)
- Trình duyệt web được định giá 34.5 tỷ USD nhưng công ty mẹ không bán (16:06)
- Anh rể cho tôi một chiếc phong bì "mừng sinh nhật", nhưng khi mở ra tôi chỉ muốn rời khỏi nhà ngay lập tức (42 phút trước)
- Ông Trump muốn dàn xếp cuộc gặp 3 bên Mỹ - Nga - Ukraine vào tuần tới (48 phút trước)
- Từ góp ý của Bộ trưởng Quốc phòng, nhiều kẻ xuyên tạc hòng bôi nhọ VTV (53 phút trước)
- VĐV 17 tuổi ghi nhiều điểm nhất U21 Việt Nam ở giải thế giới (57 phút trước)
- [CLIP] “Mục sở thị” nơi diễn ra triển lãm đặc biệt mừng Quốc khánh: Không gian hoành tráng nhất Việt Nam đang tất bật hoàn thiện trước giờ G (59 phút trước)




