TAG: lỗ hổng

Cập nhật bản vá lỗ hổng bảo mật tháng 11/2022
08:40 02/12/2022
Mới đây, Microsoft, SAP và Mozilla đã phát hành bản vá cho các sản phẩm của hãng. Người dùng cần khẩn trương cài đặt các bản vá để phòng tránh rủi ro mất an toàn thông tin.
Kaspersky dự báo về tình hình tấn công có chủ đích APT trong năm 2023
08:19 29/11/2022
Năm 2023, tấn công vào công nghệ vệ tinh, máy chủ email, gia tăng tấn công phá hủy và rò rỉ thông tin, tấn công drone là những xu hướng tấn công APT nổi bật sẽ xuất hiện...
Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống của cơ quan Nhà nước
08:48 16/11/2022
Thống kê cho thấy, đến hết tháng 10/2022, đã có 84 đơn vị gồm 62 địa phương và 22 bộ, ngành triển khai giải pháp phòng chống mã độc tập trung và kết nối chia sẻ thông tin về mã độc với NCSC.
Người dùng có nguy cơ bị tấn công thông qua các lỗ hổng trong sản phẩm của Microsoft
13:06 15/11/2022
Mới đây, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã đưa ra cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 tới những đơn vị chuyên trách về CNTT ở các Bộ, ngành, địa phương; các tập đoàn, tổng công ty Nhà nước; các ngân hàng Nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.
Danh sách 50 mẫu laptop Lenovo dính lỗ hổng bảo mật
15:16 14/11/2022
Mới đây, các nhà nghiên cứu tại ESET đã phát hiện hơn 50 mẫu laptop Lenovo dính lỗ hổng bảo mật, cho phép kẻ tấn công có thể bỏ qua quá trình Secure Boot và cài đặt ứng dụng độc hại trên máy tính.
Lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa điện thoại
13:06 11/11/2022
Mới đây, nhà nghiên cứu bảo mật David Schutz đã phát hiện ra một lỗ hổng mới, cho phép tin tặc vượt qua màn hình khóa điện thoại nếu biết cách khai thác.
Lỗ hổng mới khiến người dùng iPhone có thể bị nghe lén
11:27 31/10/2022
Mới đây, nhà phát triển Guilherme Rambo đã phát hiện ra một lỗ hổng mới trên iOS và macOS, cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện.
Zoom phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng
09:19 30/10/2022
Ứng dụng Zoom vừa phát hành bản vá cho một lỗ hổng nghiêm trọng, có thể khiến người dùng dễ bị tin tặc tấn công.
Đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam
15:08 14/10/2022
Ngày 13/10, Thủ tướng Chính phủ ban hành Chỉ thị số 18/CT-TTg về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam.
Cục An toàn thông tin cảnh báo về lỗ hổng bảo mật trong FortiOS và FortiProxy
13:10 14/10/2022
Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo tới đơn vị chuyên trách CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng có mức độ ảnh hưởng nghiêm trọng trong các sản phẩm FortiOS và FortiProxy của hãng bảo mật Fortinet.
Sự cố tấn công mạng tiếp tục gia tăng nhưng nhiều đơn vị khá “thờ ơ” với lỗ hổng bảo mật
11:07 06/10/2022
Mặc dù lỗ hổng bảo mật là 1 trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào cơ quan, tổ chức, doanh nghiệp; song tại Việt Nam vẫn còn nhiều đơn vị chưa thực sự quan tâm mỗi khi các cơ quan chức năng có cảnh báo về các lỗ hổng ảnh hưởng mức cao và nghiêm trọng.
Lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến hệ thống máy chủ Microsoft Exchange
10:59 06/10/2022
Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng "zero-day", mục tiêu nhắm đến là các hệ thống máy chủ "Microsoft Exchange" của các cơ quan, tổ chức trong nước.
Chrome là trình duyệt có số lượng lỗ hổng nhiều nhất hiện
08:54 06/10/2022
Theo thống kê của Atlas VPN, Google Chrome là trình duyệt dễ bị tấn công nhất năm 2022 với 303 lỗ hổng bảo mật. Tính đến thời điểm hiện tại, Chrome là trình duyệt có số lượng lỗ hổng nhiều nhất (3.159 lỗ hổng tích lũy), cao hơn gấp nhiều lần so với các “đối thủ” khác trên thị trường.
Tính năng kiểm tra chính tả trong Google Chrome và Microsoft Edge làm rò rỉ mật khẩu người dùng
10:55 03/10/2022
Các tính năng kiểm tra lỗi chính tả có trong hai trình duyệt Google Chrome và Microsoft Edge đang làm rò rỉ thông tin nhạy cảm của người dùng, khi người dùng thực hiện điền vào biểu mẫu trên các trang web phổ biến và ứng dụng doanh nghiệp dựa trên đám mây.
Chiến dịch tấn công APT quy mô lớn đang nhắm vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam
10:19 01/10/2022
Công ty Công nghệ an ninh mạng Việt Nam (NCS) mới đây đã đưa ra cảnh báo về chiến dịch tấn công APT quy mô lớn nhắm vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên Microsoft Teams
14:13 28/09/2022
Mới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng họp trực tuyến Microsoft Teams.
Nhật Bản: Phát hiện hai lỗ hổng nghiêm trọng trên thiết bị cung cấp Wifi máy bay
17:09 26/09/2022
Các nhà nghiên cứu của Necrum Security Labs (Nhật Bản) đã công bố hai lỗ hổng nghiêm trọng với mã định danh CVE-2022-36158 và CVE-2022-36159 ảnh hưởng đến các thiết bị LAN dòng Contec Flexlan FXA3000 và FXA2000.
Lỗ hổng bảo mật làm gia tăng tấn công mạng tại Đông Nam Á
14:21 26/09/2022
Theo Kasspersky, cứ mỗi 5 dịch vụ dễ bị tấn công thì có ít nhất 1 lỗ hổng, từ đó làm gia tăng khả năng thành công của một cuộc tấn công mạng.
Microsoft dính lỗ hổng bảo mật nghiêm trọng
09:11 19/09/2022
Mới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng hội họp trực tuyến Microsoft Teams.
Nền tảng DevOps GitLab vá lỗ hổng thực thi mã từ xa nghiêm trọng
13:09 03/09/2022
Nền tảng DevOps GitLab vừa phát hành các bản vá cho lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến GitLab Community Edition (CE) và Enterprise Edition (EE).