TAG: cve

Qualcomm vá lỗ hổng nghiêm trọng trong các dòng chip phổ biến
10:14 14/03/2024
Nhà sản xuất chip lớn nhất của Mỹ Qualcomm vừa phát hành bản bản vá tháng 3 cho 16 lỗ hổng bảo mật. Đáng chú ý, 2 lỗ nghiêm trọng định danh CVE-2023-28578 và CVE-2023-28582 khiến hàng tỷ thiết bị đối mặt với nguy cơ bị tấn công.
Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM
08:17 23/11/2023
Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của FortiSIEM, lỗ hông này có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các truy vấn API tự tạo.
Tấn công mã độc tống tiền ngày càng tinh vi và khó phát hiện
09:17 25/09/2023
FortiGuard Labs mới đây vừa công bố Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu trong nửa đầu năm 2023. Đáng chú ý, các nhà nghiên cứu đã quan sát thấy sự sụt giảm đáng kể số lượng các tổ chức phát hiện phần mềm tống tiền. Điều đó cho thấy tấn công bằng mã độc tống tiền ngày càng tinh vi hơn, khó phát hiện hơn, trong khi tần suất và tác động của các cuộc tấn công có chủ đích vẫn tiếp tục gia tăng.
Hàng chục nghìn bộ định tuyến MikroTik tại Việt Nam có nguy cơ biến thành botnet
15:29 28/07/2023
Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet (mạng máy tính có thể điều khiển từ xa).
Hơn một triệu trang WordPress có nguy cơ bị tấn công bởi lỗ hổng CVE-2023-32243
10:11 19/05/2023
Mới đây, một lỗ hổng nghiêm trọng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng.
Synology phát hành bản vá cho lỗ hổng nghiêm trọng CVE-2022-43931
08:25 07/01/2023
Synology - tập đoàn của Đài Loan chuyên về các thiết bị lưu trữ gắn mạng (NAS) đã phát hành các bản vá để giải quyết một lỗ hổng nghiêm trọng, ảnh hưởng đến máy chủ VPN Plus có thể bị khai thác để chiếm quyền hệ thống.
NCSC gửi cảnh báo về lỗ hổng bảo mật CVE-2022-1388 trong sản phẩm F5 BIG-IP
14:52 06/05/2022
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã gửi cảnh báo về lỗ hổng bảo mật CVE-2022-1388 trong sản phẩm F5 BIG-IP tới đơn vị chuyên trách công nghệ thông tin trong nước.
Nguy cơ tấn công vào hệ thống thông tin thông qua lỗ hổng CVE-2022-29464
13:59 20/04/2022
Theo Cục An toàn thông tin, lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator.
Danh sách các phần mềm tạo ra nhiều “bug” nhất năm 2015
00:00 30/11/-0001
Trong bài viết này chúng tôi cung cấp cho bạn danh sách các phần mềm tạo ra nhiều bug (lỗi phần mềm) nhất năm 2015. Đứng đầu là Mac OS X, iOS, và Adobe Flash.
1