TAG: lỗ hổng

Hacker trộm hàng ngàn tỉ USD từ khoảng 30 công ty đa quốc gia
10:40 06/05/2022
Một báo cáo mới của Cybereason (công ty an ninh mạng có trụ sở tại thành phố Boston, bang Massachusetts, Mỹ) đã phát hiện ra hoạt động mạng độc hại có tên Chiến dịch CuckooBees đã lấy đi hàng trăm gigabyte tài sản trí tuệ và dữ liệu nhạy cảm từ các công ty ở Bắc Mỹ, châu Âu, châu Á bằng nhiều cuộc xâm nhập.
Nguy cơ tấn công vào hệ thống thông tin thông qua lỗ hổng CVE-2022-29464
13:59 20/04/2022
Theo Cục An toàn thông tin, lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator.
VMware phát hành các bản cập nhật bảo mật để vá 8 lỗ hổng trên các sản phẩm của mình
08:58 08/04/2022
Mới đây, VMware đã phát hành các bản cập nhật bảo mật để vá 8 lỗ hổng trên các sản phẩm của mình, trong đó một số lỗ hổng có thể bị khai thác để thực hiện các cuộc tấn công thực thi mã từ xa.
Google cập nhật lỗ hỏng bảo mật khẩn cấp cho 3,2 tỷ người dùng Chrome
08:00 01/04/2022
Mới đây, Google đã phát hành cập nhật bảo mật khẩn cấp cho tất cả người dùng Chrome. Công ty xác nhận kẻ xấu đang khai thác lỗ hổng nghiêm trọng trong trình duyệt.
Nguy cơ tấn công mạng từ 8 lỗ hổng mức cao của Microsoft
16:33 11/03/2022
Theo Cục An toàn thông tin, ngày 8/3, Microsoft đã phát hành danh sách bản vá tháng 3 với 71 lỗ hổng bảo mật trong các sản phẩm của mình. Trong 71 lỗ hổng mới được Microsoft công bố và phát hành bản vá, Cục An toàn thông tin đề nghị các cơ quan, đơn vị, doanh nghiệp đặc biệt chú ý 8 lỗ hổng bảo mật có mức ảnh hưởng cao.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên Viber Desktop
13:00 11/02/2022
Mới đây, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT cho biết lỗ hổng bảo mật nghiêm trọng trên Viber Desktop vừa được đội ngũ này phát hiện.
Windows nhận bản vá bảo mật sửa chữa 96 lỗi
11:55 14/01/2022
Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.
WordPress 5.8.3 vá một số lỗ hổng bảo mật Injection
10:10 13/01/2022
WordPress 5.8.3 mới phát hành bản vá bảo mật để vá 4 lỗ hổng Injection (lỗ hổng về lọc các dữ liệu đầu vào).
Giáo dục, chính phủ, quân sự, truyền thông bị tấn công mạng nhiều nhất năm 2021
13:34 11/01/2022
Mới đây, Công ty an ninh mạng Check Point Research đã công bố dữ liệu mới của năm 2021 cho thấy trong số các khách hàng của công ty này, có sự gia tăng đáng kể các cuộc tấn công mạng tổng thể mỗi tuần vào mạng lưới công ty so với năm 2020.
Lỗ hổng đọc tệp trái phép chưa được vá ảnh hưởng đến hệ điều hành Microsoft Windows
13:37 22/12/2021
Microsoft đã phát hành bản vá không chính thức để khắc phục lỗ hổng bảo mật trên Windows, có thể cho phép tiết lộ thông tin và leo thang đặc quyền cục bộ (LPE) trên các hệ thống dễ bị tấn công.
Máy in HP tồn tại 150 lỗ hổng nghiêm trọng
10:43 11/12/2021
Các chuyên gia an ninh mạng đã công khai nhiều lỗ hổng ảnh hưởng đến 150 máy in đa chức năng (MFP) khác nhau của HP Inc. Các lỗ hổng cho phép tin tặc lợi dụng để chiếm quyền kiểm soát, đánh cắp thông tin nhạy cảm và xâm nhập vào mạng doanh nghiệp để thực hiện các cuộc tấn công khác.
Phát hiện hơn 20 lỗ hổng trong mô-đun Wi-Fi Lantronix
10:42 11/12/2021
Các nhà nghiên cứu Cisco Talos vừa qua đã phát hiện hơn 20 lỗ hổng trong mô-đun Wi-Fi Lantronix, được thiết kế cho các ứng dụng công nghiệp và thương mại quan trọng.
Hơn 66.000 lỗ hổng được phát hiện trong năm 2021
11:13 09/12/2021
Mới đây, HackerOne - nền tảng bảo mật do tin tặc (hacker) cung cấp, cho biết hacker có đạo đức đã phát hiện ra hơn 66.000 lỗ hổng trong năm nay. Ngoài ra, có sự gia tăng 47% về lỗ hổng được phát hiện bởi Chương trình tiết lộ lỗ hổng bảo mật (Vulnerability Disclosure Programs).
Cảnh báo hàng loạt ứng dụng Android lấy cắp thông tin tài khoản ngân hàng, người dùng nên gỡ gấp
09:33 02/12/2021
Các ứng dụng này khi được tải xuống đã lấy cắp thông tin xác thực của người dùng như mật khẩu ngân hàng hoặc mã xác thực hai yếu tố. Chúng thậm chí còn ghi lại các lần gõ phím và chụp ảnh màn hình thiết bị của nạn nhân.
Cục Điều tra Liên bang Mỹ cảnh báo lỗ hổng zero-day của FatPipe VPN đang bị khai thác
10:10 30/11/2021
Cục Điều tra Liên bang Mỹ (FBI) vừa cảnh báo một lỗ hổng chưa từng công khai trước đây trong các thiết bị mạng FatPipe MPVPN ít nhất kể từ tháng 5/2021 và duy trì quyền truy cập liên tục vào các hệ thống mạng tồn tại lỗ hổng.
Cảnh báo lỗ hổng bảo mật nghiêm trọng trên Windows
10:58 26/11/2021
Mới đây, một lỗ hổng bảo mật nghiêm trọng có thể ảnh hưởng tới tất cả các phiên bản Windows vừa được phát hiện.
Cảnh báo tin tặc từ Iran khai thác lỗ hổng từ Microsoft và Fortinet
08:50 19/11/2021
Các tin tặc này được bảo trợ bởi các tổ chức của nhà nước Iran nhằm mục đích chiếm quyền truy cập vào các hệ thống dễ bị tấn công để đánh cắp dữ liệu và phát tán mã độc tống tiền (ransomware).
Cảnh báo lỗ hổng bảo mật WinRAR
10:37 22/10/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết: Các chuyên gia nghiên cứu bảo mật đã công bố chi tiết cách thức khai thác lỗ hổng bảo mật WinRAR và cảnh báo rằng lỗ hổng này có thể dễ dàng bị khai thác trên các phiên bản dùng thử của WinRAR.
 Bộ TT&TT phát động Chương trình tìm kiếm lỗ hổng bảo mật cho tất cả các nền tảng chuyển đổi số quốc gia
11:09 19/10/2021
Ngày 18/10, Bộ TT&TT chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia. Đây là chương trình được mở rộng quy mô từ chiến dịch Tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10.
Phát động chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia
16:22 18/10/2021
Thông tin về phạm vi và các chính sách quan trọng của chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy.