TAG: lỗ hổng

Ghi nhận hơn 2.600 lỗ hổng bảo mật mới trong tháng 12/2023
09:41 15/01/2024
Trong tháng 12, các chuyên gia bảo mật đã ghi nhận 2.677 lỗ hổng bảo mật mới. Trong đó có 48 lỗ hổng bảo mật ở mức thấp, 1.078 lỗ hổng bảo mật ở mức trung bình, 998 lỗ hổng bảo mật ở mức cao và 553 lỗ hổng bảo mật ở mức nghiêm trọng.
Lỗ hổng mới trên chip Qualcomm cho phép tin tặc tấn công từ xa bằng cuộc gọi thoại
09:38 15/01/2024
Công ty bán dẫn toàn cầu Qualcomm của Mỹ tiết lộ một lỗ hổng nghiêm trọng mới cho phép các tác nhân đe dọa thực hiện tấn công từ xa thông qua các cuộc gọi thoại qua mạng LTE.
Lỗ hổng Terrapin mới cho phép tin tặc hạ cấp bảo mật giao thức SSH
11:57 11/01/2024
Các nhà nghiên cứu bảo mật từ Đại học Ruhr Bochum (Đức) phát hiện ra một lỗ hổng trong giao thức mạng mật mã Secure Shell (SSH) có thể cho phép kẻ tấn công hạ cấp bảo mật của kết nối bằng cách phá vỡ tính toàn vẹn của kênh an toàn.
Phỏng vấn chuyên gia Trương Anh Tuấn về lỗ hổng an toàn thông tin
13:14 18/12/2023
Ngày 12/12 vừa qua, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có công văn số 2216/CATTT-NCSC gửi cơ quan chuyên trách về an toàn thông tin của cơ quan nhà nước, các doanh nghiệp nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "Zero-day" trong hệ thống mail Zimbra.
13.900 vụ tấn công mạng vào các tổ chức tại Việt Nam
10:13 13/12/2023
Trong năm 2023, Việt Nam đã ghi nhận tổng cộng 13.900 vụ tấn công mạng vào các tổ chức, với mức tăng 9,5% so với năm 2022, như vậy mỗi tháng trung bình có 1.160 vụ. Các mục tiêu chủ yếu bao gồm các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính, hệ thống công nghiệp và các hệ thống trọng yếu khác.
Tin tặc Triều Tiên thực hiện chiến dịch tấn công chuỗi cung ứng phần mềm ở khu vực Bắc Mỹ và châu Á
09:34 04/12/2023
Microsoft cho biết tin tặc Triều Tiên đã xâm nhập vào một công ty phần mềm Đài Loan và lợi dụng hệ thống của công ty này để phát tán phần mềm độc hại đến các thiết bị ở Mỹ, Canada, Nhật Bản và Đài Loan trong một cuộc tấn công vào chuỗi cung ứng.
Mục tiêu tấn công của tin tặc trong năm 2024 sẽ là các thiết bị thông minh
11:07 24/11/2023
Ngày 16/11, nhóm nghiên cứu và phân tích toàn cầu của hãng bảo mật Kaspersky đã đưa ra những dự đoán về mục tiêu của các cuộc tấn công có chủ đích (APT) trong năm 2024.
Tin tặc Nga khai thác lỗ hổng WinRAR trong chiến dịch lừa đảo mới
10:02 06/11/2023
Nhóm tin tặc đến từ Nga đã khai thác lỗ hổng bảo mật được phát hiện gần đây trong phần mềm WinRAR như một phần của chiến dịch lừa đảo được thiết kế để thu thập thông tin của người dùng từ các hệ thống bị xâm nhập.
Phát hiện lỗ hổng nguy hiểm trên Android TV Box và điện thoại Android
15:21 01/11/2023
Chuyên gia bảo mật người Canada cảnh báo hàng trăm nghìn Android TV Box và điện thoại Android giá rẻ có chứa cửa hậu, cho phép tin tặc xâm nhập vào thiết bị người dùng từ xa.
Cập nhật bản vá lỗ hổng bảo mật tháng 10/2023
10:20 30/10/2023
Trong tháng 10, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
Cảnh báo lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft
11:23 23/10/2023
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin vừa phát đi văn bản số 1850/CATTT-NCSC cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.
Phát hiện nhiều lỗ hổng nghiêm trọng trong các sản phẩm Microsoft
09:53 23/10/2023
Trong các lỗ hổng này, có lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server, cho phép tin tặc thực hiện tấn công từ xa.
Apple phát hành bản vá khẩn cấp cho ba lỗ hổng zero-day mới bị khai thác
15:57 03/10/2023
Ngày 22/9 vừa qua, Apple đã phát hành bản cập nhật an ninh khẩn cấp để vá 3 lỗ hổng zero-day đang bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac, qua đó nâng tổng số lỗ hổng zero-day được vá trong năm nay lên con số 16. Các nhà nghiên cứu bảo mật tin rằng đó là sản phẩm của các nhà cung cấp phần mềm gián điệp thương mại.
Tấn công mã độc tống tiền ngày càng tinh vi và khó phát hiện
09:17 25/09/2023
FortiGuard Labs mới đây vừa công bố Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu trong nửa đầu năm 2023. Đáng chú ý, các nhà nghiên cứu đã quan sát thấy sự sụt giảm đáng kể số lượng các tổ chức phát hiện phần mềm tống tiền. Điều đó cho thấy tấn công bằng mã độc tống tiền ngày càng tinh vi hơn, khó phát hiện hơn, trong khi tần suất và tác động của các cuộc tấn công có chủ đích vẫn tiếp tục gia tăng.
Adobe và Mozilla gấp rút cung cấp bản vá lỗ hổng zero-day nghiêm trọng
11:26 18/09/2023
Trong ngày 12/9 vừa qua, Adobe và Mozilla đã phát hành các bản cập nhật bảo mật để giải quyết lỗ hổng zero-day nghiêm trọng trên các sản phẩm của mình. Hai lỗ hổng được biết đến lần lượt là CVE-2023-26369 của Adobe và CVE-2023-4863 của Mozilla.
Hàng loạt khách hàng Công ty chứng khoán VPS bị chiếm đoạt tài sản do lỗ hổng bảo mật?
13:39 01/09/2023
Hàng loạt khách hàng tham gia giao dịch chứng khoán tại Công ty Cổ phần Chứng khoán VPS (Công ty VPS), phản ánh đã bị kẻ gian xâm nhập vào tài khoản chứng khoán, chiếm đoạt hàng tỷ đồng do lộ bảo mật. Mặc dù trước đó, phía Công ty VPS đã gửi cảnh báo và họ đã làm theo hướng dẫn và đổi mật khẩu.
Cảnh báo 74 lỗ hổng an toàn thông tin nghiêm trọng
10:44 24/08/2023
Cục An toàn thông tin - Bộ Thông tin truyền thông đã có công văn 1500/CATTT-NCSC về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 08/2023.
Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR
12:52 23/08/2023
Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật của Zero Day Initiative (ZDI), vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.
Ivanti phát hành bản cập nhật vá lỗ hổng Zero-day bị khai thác
16:40 03/08/2023
Ngày 25/7, Cơ quan An ninh Quốc gia Na Uy (NSM) xác nhận rằng tin tặc đã lợi dụng lỗ hổng chưa được công khai trong phần mềm quản lý đầu cuối của Ivanti (EndPoint Manager Mobile - EPMM) để tấn công vào hệ thống công nghệ thông tin của 12 bộ thuộc Chính phủ Na Uy. Hiện Công ty sản xuất phần mềm có trụ sở tại Mỹ đã phát hành bản cập nhật để vá lỗ hổng trên.
Sự cố rò rỉ dữ liệu VirusTotal làm ảnh hưởng đến thông tin cá nhân của 5.600 khách hàng
11:38 03/08/2023
Dữ liệu được liên kết với một nhóm thông tin khách hàng đã đăng ký của VirusTotal, bao gồm tên và địa chỉ email, đã bị rò rỉ sau khi một nhân viên của VirusTotal vô tình tải tệp CSV chứa thông tin khách hàng lên nền tảng quét phần mềm độc hại vào tháng 6.