Exploitation innovante de la vulnérabilité CVE-2021-36260 par VulnCheck

L’article de VulnCheck met en lumière une nouvelle méthode d’exploitation de la vulnérabilité CVE-2021-36260, une faille d’injection de commande dans les systèmes Hikvision. Cette vulnérabilité est largement exploitée par des groupes de menaces avancées tels que Flax Typhoon et Fancy Bear. Traditionnellement, cette faille est exploitée pour déposer et exécuter des binaires malveillants, mais les systèmes Hikvision ne disposent pas des outils classiques comme curl ou wget pour télécharger des fichiers distants. VulnCheck a observé une attaque utilisant une approche innovante : le montage d’un partage NFS distant pour exécuter un fichier, contournant ainsi les limitations habituelles. ...

28 juillet 2025 · 2 min

Le Canada ordonne l'arrêt des opérations de Hikvision pour raisons de sécurité nationale

L’article de BleepingComputer rapporte que le gouvernement canadien a pris une décision significative à l’encontre de Hikvision, une entreprise connue pour ses produits de surveillance vidéo. Cette décision fait suite à une évaluation de sécurité qui a conclu que les opérations de Hikvision posaient un risque pour la sécurité nationale. Hikvision, une entreprise chinoise, est souvent critiquée pour ses liens avec le gouvernement chinois, ce qui suscite des inquiétudes concernant la confidentialité et la sécurité des données. Le Canada a donc décidé de prendre des mesures drastiques en ordonnant l’arrêt complet des activités de sa filiale sur le territoire canadien. ...

30 juin 2025 · 1 min
Dernière mise à jour le: 19 Aug 2025 📝