TAG: Lỗ hổng

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR
12:52 23/08/2023
Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật của Zero Day Initiative (ZDI), vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.
Ivanti phát hành bản cập nhật vá lỗ hổng Zero-day bị khai thác
16:40 03/08/2023
Ngày 25/7, Cơ quan An ninh Quốc gia Na Uy (NSM) xác nhận rằng tin tặc đã lợi dụng lỗ hổng chưa được công khai trong phần mềm quản lý đầu cuối của Ivanti (EndPoint Manager Mobile - EPMM) để tấn công vào hệ thống công nghệ thông tin của 12 bộ thuộc Chính phủ Na Uy. Hiện Công ty sản xuất phần mềm có trụ sở tại Mỹ đã phát hành bản cập nhật để vá lỗ hổng trên.
Sự cố rò rỉ dữ liệu VirusTotal làm ảnh hưởng đến thông tin cá nhân của 5.600 khách hàng
11:38 03/08/2023
Dữ liệu được liên kết với một nhóm thông tin khách hàng đã đăng ký của VirusTotal, bao gồm tên và địa chỉ email, đã bị rò rỉ sau khi một nhân viên của VirusTotal vô tình tải tệp CSV chứa thông tin khách hàng lên nền tảng quét phần mềm độc hại vào tháng 6.
Cập nhật bản vá lỗ hổng bảo mật tháng 7/2023
12:51 01/08/2023
Trong tháng 7, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
Sẽ xây dựng các tiêu chuẩn thiết bị camera an ninh
08:40 29/07/2023
Bộ TT&TT luôn xác định, vấn đề bảo đảm an toàn thông tin cho hệ thống camera là rất quan trọng. Thời gian tới, Bộ sẽ rà soát, xây dựng các tiêu chuẩn đối với thiết bị camera an ninh để các thiết bị được cung cấp đảm bảo an toàn bảo mật.
Hàng chục nghìn bộ định tuyến MikroTik tại Việt Nam có nguy cơ biến thành botnet
15:29 28/07/2023
Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet (mạng máy tính có thể điều khiển từ xa).
Microsoft cảnh báo về các cuộc tấn công Office zero-day
15:17 19/07/2023
Ngày 11/7, Microsoft đã đưa ra cảnh báo về lỗ hổng bảo mật zero-day chưa được vá trong nhiều sản phẩm Windows và Office bị các tin tặc khai thác để thực thi mã từ xa thông qua các tài liệu Office độc hại.
Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin
14:25 19/07/2023
Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
Cập nhật bản vá lỗ hổng bảo mật tháng 6/2023
11:12 01/07/2023
Trong tháng 6, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt các bản vá để phòng tránh rủi ro mất an toàn thông tin.
Cục An toàn thông tin ra mắt Nền tảng hỗ trợ điều tra số
14:43 02/06/2023
Ngày 2/6, trong khuôn khổ Hội thảo và Triển lãm quốc tế về An toàn không gian mạng (Vietnam Security Summit), Cục An toàn thông tin (Bộ TT&TT), đã chính thức ra mắt Nền tảng hỗ trợ điều tra số.
Phát hiện 194 lỗ hổng bảo mật qua Chương trình Diễn tập thực chiến đảm bảo ATTT mạng 2023
13:48 02/06/2023
Chiều 1/6, Bộ Thông tin và Truyền thông (TT&TT) phối hợp với UBND TP Hồ Chí Minh đồng chủ trì bế mạc chương trình “Diễn tập thực chiến an toàn thông tin năm 2023”. Đây là chương trình do Cục An toàn thông tin Bộ TT&TT cùng Sở TT&TT TP Hồ Chí Minh tổ chức.
Diễn tập thực chiến bảo đảm ATTTM Ban Cơ yếu Chính phủ năm 2023
09:59 24/05/2023
Ngày 23/5, Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (CNTT&GSANM) đã phối hợp cùng một số cơ quan, đơn vị trong và ngoài Ban Cơ yếu Chính phủ tổ chức khai mạc diễn tập thực chiến đảm bảo an toàn thông tin mạng (ATTTM) cho hệ thống công nghệ thông tin tại Ban Cơ yếu Chính phủ năm 2023.
Hơn một triệu trang WordPress có nguy cơ bị tấn công bởi lỗ hổng CVE-2023-32243
10:11 19/05/2023
Mới đây, một lỗ hổng nghiêm trọng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng.
Các sản phẩm Microsoft công bố trong tháng 2/2023 dính cảnh báo về lỗ hổng bảo mật
15:30 20/02/2023
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023…
Các sản phẩm của Microsoft xuất hiện hàng loạt lỗ hổng bảo mật
14:27 20/02/2023
Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các tập đoàn, tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 với 75 lỗ hổng bảo mật trong các sản phẩm của mình.
Phát hiện gần 170 trường hợp lừa đảo từ ngày 30/01 - 05/02
08:41 10/02/2023
Từ ngày 30/01 - 05/02, đã có 166 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…
Italy cảnh báo về vụ tấn công mạng toàn cầu bằng mã độc tống tiền
17:19 06/02/2023
Cơ quan An ninh mạng Quốc gia Italy (ACN) cho biết, hàng nghìn máy chủ trên khắp thế giới đã trở thành mục tiêu của một cuộc tấn công bằng mã độc tống tiền.
Lỗ hổng trên router TP-Link có thể khiến bạn lộ thông tin
09:47 23/01/2023
Theo các nhà nghiên cứu, lỗ hổng bảo mật trên router Netcomm và TP-Link có thể bị lợi dụng để thực thi mã từ xa.
Cảnh giác với 5 loại tội phạm trên không gian mạng năm 2023
08:52 23/01/2023
Các chuyên gia về an ninh mạng đã đưa ra cảnh báo về các mối đe dọa trên không gian mạng có thể tăng cao trong năm 2023.
Cảnh báo lỗ hổng bảo mật có thể bị tin tặc lợi dụng để tấn công hệ thống tại Việt Nam
08:20 17/01/2023
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft.