ZyXEL представила "облачную" систему видеонаблюдения

ZyXEL представила "облачную" систему видеонаблюдения

...

Компания запускает продажи видеокамер высокой четкости, установка которых позволяет эффективно организовать наблюдение за охраняемым объектом без необходимости затрачивать существенные финансовые и трудовые ресурсы на развертывание и эксплуатацию системы. Камеры передают сигнал по каналам беспроводной связи и управляются через среду распределенных вычислений.


В ZyXEL надеются разрешить многие проблемы, связанные с построением и использованием традиционных систем видеонаблюдения: продолжительный и ресурсозатратный процесс установки, получение размытой картинки, потребность в хранении записей (и, соответственно, в приобретении и обслуживании носителей информации) и т.д. С этой целью открыта серия продуктов CloudEnabled, первыми представителями которой будут модели IPC3605N и IPC4605N.

Поддержка "облачных" технологий уже встроена в эти устройства, равно как и модуль беспроводной связи 802.11n. Камеры располагают встроенными микрофонами и снимают видео в высоком разрешении (720p), превосходя по этому показателю многие привычные средства видеосъемки. Для уменьшения объема передаваемых данных предлагается h.264-сжатие потока, не оказывающее существенного негативного влияния на качество изображения.

В условиях плохой освещенности могут быть включены инфракрасные светодиоды, излучение которых позволяет получать изображение даже с затемненных участков на расстоянии до 4,5 метров. Кроме того, в модели IPC4605N имеется функционал под названием Pan-Tilt-Zoom, который позволяет оператору удаленно управлять камерой: приближать изображение, а также поворачивать устройство горизонтально (до 340 градусов) и вертикально (до 100 градусов).

Идеология системы заключается в активном использовании новых возможностей, которые обеспечивают "облачные" технологии. Для развертывания системы нужно лишь установить камеры в нужных местах, зарегистрировать их на специализированном сайте производителя и загрузить клиентское приложение для персональных компьютеров или мобильных устройств под управлением iOS либо Android. Запустив приложение и подключившись к среде распределенных вычислений, оператор сможет получить доступ к видеопотоку со своих камер и вести наблюдение в режиме реального времени.

Обе камеры появятся в продаже в феврале. Ориентировочная стоимость младшей модели - IPC3605N - составит 99 долларов США, в то время как старшая - IPC4605N - может обойтись покупателю в 185 долларов.

eWeek

Письмо автору

Один символ, и root: для уязвимости в ядре Linux вышел рабочий эксплойт

У администраторов Linux появился ещё один повод проверить наличие обновлений ядра. Исследователи в области безопасности опубликовали подробный рабочий эксплойт для уязвимости CVE-2026-23111, которая позволяет обычному пользователю получить права root и даже выбраться за пределы контейнера.

Проблема скрывалась в подсистеме nf_tables, отвечающей за фильтрацию сетевого трафика в Linux.

Причём причина уязвимости оказалась почти анекдотической: ошибка сводилась фактически к одному неверному символу в коде. Патч, который разработчики выпустили ещё в феврале, занял всего одну строку.

Исследователь Оливер Зибер из Exodus Intelligence построил полноценную цепочку эксплуатации, которая позволяет непривилегированному пользователю повысить права до root. Более того, атака работает даже из контейнеризированной среды, позволяя выйти за её пределы и получить контроль над хостовой системой.

Эксплойт уже успешно протестировали на Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS и Ubuntu 24.04 LTS. Отдельную реализацию атаки ранее подготовили специалисты FuzzingLabs, которые воспроизвели проблему на RHEL 10.

Хорошая новость заключается в том, что уязвимость не позволяет атаковать систему удалённо. Злоумышленнику сначала необходимо получить хотя бы минимальный доступ к машине — например, через взломанный сервис, контейнер или учётную запись пользователя.

Плохая новость — именно такие сценарии сегодня встречаются чаще всего. После получения первоначального доступа подобные локальные уязвимости становятся удобным инструментом для полного захвата системы.

Особенно рискуют системы, где включены пользовательские пространства имён (user namespaces) и используется nf_tables. Такая конфигурация встречается на большинстве современных Linux-дистрибутивов по умолчанию.

На данный момент признаков эксплуатации CVE-2026-23111 в реальных кибератаках не зафиксировано. Однако технические подробности и рабочий код уже доступны публично. Причём первый публичный эксплойт появился ещё в апреле, а теперь исследователи опубликовали детальное руководство по эксплуатации.

RSS: Новости на портале Anti-Malware.ru