TAG: lỗ hổng bảo mật

Các sản phẩm của Microsoft xuất hiện hàng loạt lỗ hổng bảo mật
14:27 20/02/2023
Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các tập đoàn, tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 với 75 lỗ hổng bảo mật trong các sản phẩm của mình.
Phát hiện gần 170 trường hợp lừa đảo từ ngày 30/01 - 05/02
08:41 10/02/2023
Từ ngày 30/01 - 05/02, đã có 166 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…
Cảnh báo lỗ hổng bảo mật có thể bị tin tặc lợi dụng để tấn công hệ thống tại Việt Nam
08:20 17/01/2023
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft.
Xuất hiện thêm 12 lỗ hổng có thể bị khai thác tấn công
06:48 20/12/2022
Danh sách bản vá tháng 12/2022 với 52 lỗ hổng bảo mật trong các sản phẩm của Microsoft đã được hãng này công bố ngày 13/12.
Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống của cơ quan Nhà nước
08:48 16/11/2022
Thống kê cho thấy, đến hết tháng 10/2022, đã có 84 đơn vị gồm 62 địa phương và 22 bộ, ngành triển khai giải pháp phòng chống mã độc tập trung và kết nối chia sẻ thông tin về mã độc với NCSC.
Người dùng có nguy cơ bị tấn công thông qua các lỗ hổng trong sản phẩm của Microsoft
13:06 15/11/2022
Mới đây, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã đưa ra cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 tới những đơn vị chuyên trách về CNTT ở các Bộ, ngành, địa phương; các tập đoàn, tổng công ty Nhà nước; các ngân hàng Nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.
Danh sách 50 mẫu laptop Lenovo dính lỗ hổng bảo mật
15:16 14/11/2022
Mới đây, các nhà nghiên cứu tại ESET đã phát hiện hơn 50 mẫu laptop Lenovo dính lỗ hổng bảo mật, cho phép kẻ tấn công có thể bỏ qua quá trình Secure Boot và cài đặt ứng dụng độc hại trên máy tính.
Zoom phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng
09:19 30/10/2022
Ứng dụng Zoom vừa phát hành bản vá cho một lỗ hổng nghiêm trọng, có thể khiến người dùng dễ bị tin tặc tấn công.
Cục An toàn thông tin cảnh báo về lỗ hổng bảo mật trong FortiOS và FortiProxy
13:10 14/10/2022
Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo tới đơn vị chuyên trách CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng có mức độ ảnh hưởng nghiêm trọng trong các sản phẩm FortiOS và FortiProxy của hãng bảo mật Fortinet.
Sự cố tấn công mạng tiếp tục gia tăng nhưng nhiều đơn vị khá “thờ ơ” với lỗ hổng bảo mật
11:07 06/10/2022
Mặc dù lỗ hổng bảo mật là 1 trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào cơ quan, tổ chức, doanh nghiệp; song tại Việt Nam vẫn còn nhiều đơn vị chưa thực sự quan tâm mỗi khi các cơ quan chức năng có cảnh báo về các lỗ hổng ảnh hưởng mức cao và nghiêm trọng.
Lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến hệ thống máy chủ Microsoft Exchange
10:59 06/10/2022
Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng "zero-day", mục tiêu nhắm đến là các hệ thống máy chủ "Microsoft Exchange" của các cơ quan, tổ chức trong nước.
Chrome là trình duyệt có số lượng lỗ hổng nhiều nhất hiện
08:54 06/10/2022
Theo thống kê của Atlas VPN, Google Chrome là trình duyệt dễ bị tấn công nhất năm 2022 với 303 lỗ hổng bảo mật. Tính đến thời điểm hiện tại, Chrome là trình duyệt có số lượng lỗ hổng nhiều nhất (3.159 lỗ hổng tích lũy), cao hơn gấp nhiều lần so với các “đối thủ” khác trên thị trường.
Tính năng kiểm tra chính tả trong Google Chrome và Microsoft Edge làm rò rỉ mật khẩu người dùng
10:55 03/10/2022
Các tính năng kiểm tra lỗi chính tả có trong hai trình duyệt Google Chrome và Microsoft Edge đang làm rò rỉ thông tin nhạy cảm của người dùng, khi người dùng thực hiện điền vào biểu mẫu trên các trang web phổ biến và ứng dụng doanh nghiệp dựa trên đám mây.
Lỗ hổng bảo mật làm gia tăng tấn công mạng tại Đông Nam Á
14:21 26/09/2022
Theo Kasspersky, cứ mỗi 5 dịch vụ dễ bị tấn công thì có ít nhất 1 lỗ hổng, từ đó làm gia tăng khả năng thành công của một cuộc tấn công mạng.
Nguy cơ tấn công vào hệ thống thông tin thông qua lỗ hổng CVE-2022-29464
13:59 20/04/2022
Theo Cục An toàn thông tin, lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator.
Nguy cơ tấn công mạng từ 8 lỗ hổng mức cao của Microsoft
16:33 11/03/2022
Theo Cục An toàn thông tin, ngày 8/3, Microsoft đã phát hành danh sách bản vá tháng 3 với 71 lỗ hổng bảo mật trong các sản phẩm của mình. Trong 71 lỗ hổng mới được Microsoft công bố và phát hành bản vá, Cục An toàn thông tin đề nghị các cơ quan, đơn vị, doanh nghiệp đặc biệt chú ý 8 lỗ hổng bảo mật có mức ảnh hưởng cao.
Windows nhận bản vá bảo mật sửa chữa 96 lỗi
11:55 14/01/2022
Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.
Cảnh báo lỗ hổng bảo mật WinRAR
10:37 22/10/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết: Các chuyên gia nghiên cứu bảo mật đã công bố chi tiết cách thức khai thác lỗ hổng bảo mật WinRAR và cảnh báo rằng lỗ hổng này có thể dễ dàng bị khai thác trên các phiên bản dùng thử của WinRAR.
 Bộ TT&TT phát động Chương trình tìm kiếm lỗ hổng bảo mật cho tất cả các nền tảng chuyển đổi số quốc gia
11:09 19/10/2021
Ngày 18/10, Bộ TT&TT chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia. Đây là chương trình được mở rộng quy mô từ chiến dịch Tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10.
Phát động chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia
16:22 18/10/2021
Thông tin về phạm vi và các chính sách quan trọng của chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy.