TAG: cisa

CISA cảnh báo về lỗ hổng trong ứng dụng TeleMessage
05:04 17/05/2025
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang cảnh báo về lỗ hổng được phát hiện trong TeleMessage, một ứng dụng nhắn tin gần đây được cựu cố vấn an ninh quốc gia của Trump, ông Mike Waltz sử dụng.
Cảnh báo mã độc tống tiền tấn công người dùng Gmail, Outlook và VPN
06:15 25/03/2025
Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về sự gia tăng của mã độc tống tiền (ransomware) từ nhóm Medusa, đe dọa người dùng Gmail, Outlook và VPN.
Hoa Kỳ cho biết tin tặc Trung Quốc vẫn ẩn núp trong mạng điện thoại của Mỹ
10:11 04/12/2024
Các quan chức chính phủ Hoa Kỳ vừa thông báo rằng nhóm tin tặc do Trung Quốc hậu thuẫn, có tên gọi Salt Typhoon, vẫn đang hoạt động trong một số mạng lưới của các nhà cung cấp dịch vụ điện thoại và internet lớn nhất tại Mỹ. Thông tin này nổi lên vào hôm thứ Ba sau nhiều tuần kể từ khi chiến dịch tấn công mạng này được phát hiện.
An ninh mạng sẽ ra sao dưới thời
08:54 28/11/2024
Bất chấp lo ngại về cách chính quyền mới tại Mỹ có thể tác động đến hiện trạng an ninh mạng, các chuyên gia cho rằng bản chất phi đảng phái của chính sách an ninh mạng khiến khả năng chuyển đổi triệt để là không thể xảy ra.
'Scattered Spider' đã hack một số công ty công nghệ lớn nhất thế giới và bị bắt như thế nào
08:58 25/11/2024
Hơn hai năm lẩn trốn sau hàng loạt vụ tấn công mạng vào các công ty công nghệ hàng đầu thế giới, chính phủ Hoa Kỳ cuối cùng đã bắt giữ được một số tin tặc liên quan.
CISA cảnh báo lỗ hổng nghiêm trọng Ivanti vTM đang bị khai thác tích cực
13:48 02/10/2024
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong Ivanti Virtual Traffic Manager (vTM) đang bị khai thác tích cực bởi các hacker.
CISA cảnh báo về lỗ hổng Apache HugeGraph-Server đang bị khai thác
15:15 30/09/2024
Cơ quan Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm 5 lỗ hổng vào danh mục Các lỗ hổng đã biết bị khai thác (KEV), trong đó có lỗ hổng thực thi mã từ xa (RCE) ảnh hưởng đến Apache HugeGraph-Server.
CISA cảnh báo lỗ hổng nghiêm trọng CVE-2024-38856 đang bị khai thác
09:34 16/09/2024
Cơ quan An ninh Mạng và Cơ sở Hạ tầng của Hoa Kỳ (CISA) đã phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật đang bị khai thác trong hệ thống quản lý tài nguyên doanh nghiệp mã nguồn mở Apache OFBiz. Lỗ hổng có định danh CVE-2024-38856, đã được thêm vào danh sách các lỗ hổng đã bị khai thác của CISA.
CISA và FBI kêu gọi các tổ chức ngăn chặn lỗ hổng Path Traversal
10:04 23/05/2024
Hai cơ quan chính phủ của Hoa Kỳ là Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cùng với Cục Điều tra Liên bang (FBI) đã kêu gọi các công ty phần mềm đảm bảo an toàn thông tin trong sản phẩm của mình và kêu gọi loại bỏ các lỗ hổng bảo mật Path Traversal trước khi các ứng dụng được phát hành.
CISA cảnh báo về việc khai thác lỗ hổng nghiêm trọng đặt lại mật khẩu trên GitLab
13:48 06/05/2024
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) bổ sung một lỗ hổng nghiêm trọng ảnh hưởng đến GitLab vào danh mục các lỗ hổng bị khai thác đã biết (KEV) do hoạt động khai thác tích cực trên thực tế.
CISA phát hành phiên bản mới của hệ thống phân tích mã độc Malware Next-Gen
09:44 19/04/2024
Mới đây, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã phát hành phiên bản mới của hệ thống Malware Next-Gen có khả năng tự động phân tích các tệp độc hại tiềm ẩn, địa chỉ URL đáng ngờ và truy tìm mối đe dọa an ninh mạng. Phiên bản mới này cho phép người dùng gửi các mẫu phần mềm độc hại để CISA phân tích.
Cơ quan an ninh mạng Hoa Kỳ cảnh báo lỗi Microsoft Streaming bị khai thác trong các cuộc tấn công mạng
15:17 19/03/2024
Cơ quan an ninh mạng Hoa Kỳ (CISA) đã yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows của họ trước một lỗ hổng nghiêm trọng trong Dịch vụ phát trực tuyến của Microsoft (MSKSSRV.SYS).
Cảnh báo của CISA: Phần mềm ransomware Akira khai thác lỗ hổng Cisco ASA/FTD
11:52 04/03/2024
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) ngày 15/2 vừa qua đã bổ sung một lỗ hổng bảo mật hiện ảnh hưởng đến phần mềm thiết bị bảo mật thích ứng Cisco (Cisco Adaptive Security Appliance - ASA) và phần mềm phòng chống mối đe dọa hỏa lực (Firepower Threat Defense - FTD) vào danh mục Các lỗ hổng bị khai thác đã biết (KEV). Lỗ hổng này cũng có khả năng bị khai thác trong các cuộc tấn công ransomware của Akira.
CISA bổ sung các lỗ hổng mới vào danh mục KEV gây ảnh hưởng đến nhiều ứng dụng
11:08 24/01/2024
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) bổ sung vào danh mục Các lỗ hổng bị khai thác đã biết (KEV) sáu lỗ hổng ảnh hưởng đến các sản phẩm của Apple, Adobe, Apache, D-Link và Joomla.
Hợp tác số: Ưu tiên hàng đầu trong quan hệ đối tác chiến lược toàn diện Việt-Mỹ
10:15 12/09/2023
Hợp tác số là một trong những trọng tâm ưu tiên, được nhắc đến đầu tiên trong bản Kế hoạch hành động nhằm triển khai Tuyên bố chung giữa hai nhà Lãnh đạo.
Những phần mềm độc hại nguy hiểm hàng đầu trong năm 2021
14:10 03/09/2022
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) cùng với Trung tâm An ninh mạng Úc (ACSC) đã công bố danh sách 11 phần mềm độc hại là các mối đe dọa hàng đầu đối với người dùng trong năm 2021.
Mỹ cảnh báo nguy cơ hàng trăm triệu máy tính trên thế giới bị tấn công mạng
05:03 16/12/2021
Hàng trăm triệu máy tính trên toàn thế giới đã bị xâm nhập hoặc có nguy cơ bị tấn công do lỗ hổng phần mềm dễ khai thác, được gọi là Log4j.
 CISA cảnh bảo hàng loạt sản phẩm BlackBerry trên xe hơi bị dính lỗ hổng
21:54 18/08/2021
Hệ điều hành QNX Realtime của BlackBerry dính lỗ hổng BadAlloc. Đáng chú ý, nó đang dùng trong nhiều thiết bị y tế, xe hơi, nhà máy, Trạm Không gian Quốc tế (ISS).
1