181 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Lỗ hổng CVE-2024-4835 trên GitLab cho phép chiếm quyền tài khoản
M.H17:45 | 13/06/2024Một lỗ hổng nghiêm trọng cross-site scripting (XSS) định danh CVE-2024-4835 trong trình soạn thảo mã trực tuyến (Web IDE) của GitLab cho phép kẻ tấn công chiếm quyền kiểm soát tài khoản người dùng mà không cần xác thực. -
CISA cảnh báo về lỗ hổng bị khai thác trong thư viện phân tích cú pháp Chrome và Excel
Bá Phúc07:29 | 18/01/2024Cơ quan An ninh mạng và Cơ sở hạ tầng của Mỹ (CISA) đã thêm hai lỗ hổng vào Danh sách các lỗ hổng bị khai thác đã biết (KEV), bao gồm lỗ hổng CVE-2023-7024 được vá gần đây trong Google Chrome và lỗ hổng CVE-2023-7101 ảnh hưởng đến thư viện Perl nguồn mở để đọc thông tin trong tệp Excel có tên Spreadsheet::ParseExcel. -
Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy
Tuệ Minh16:41 | 19/10/2022Cục An toàn thông tin (Bộ TT&TT) ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 tồn tại trong các sản phẩm FortiOS và FortiProxy đã bị một số nhóm tin tặc sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức... -
Bản tin video An toàn thông tin số 77
Tạp chí An toàn thông tin14:36 | 03/06/2022Bản tin video An toàn thông tin số 77 gồm các tin sau: Hiệp hội Blockchain Việt Nam chính thức ra mắt; phát hiện phần mềm độc hại Joker phát tán trên Google Play Store; Cẩn trọng khi thanh toán trực tuyến trên sàn thương mại điện tử; Tin tặc phát tán phần mềm độc hại Emotet bằng kỹ thuật mới; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 5. -
LANtenna Attack – Phương pháp tấn công mới vào hệ thống mạng máy tính độc lập
Nam Trần14:44 | 16/10/2021Các máy tính trong mạng máy tính độc lập (Air - Gapped) được tách biệt về mặt vật lý khỏi hệ thống các mạng Internet và mạng local, được cho là cách an toàn nhất và rất khó để xâm nhập. Air - Gapped là đối tượng nghiên cứu trong nhiều năm của các chuyên gia bảo mật để tìm hiểu, xây dựng các kịch bản tấn công cũng như đưa ra các giải pháp phù hợp giúp bảo đảm an toàn thông tin cho các dữ liệu trên hệ thống mạng máy tính nói trên. -
Bản tin video An toàn thông tin số 38 - Tháng 7/2020
Tạp chí An toàn thông tin20:20 | 01/08/2020Bản tin video An toàn thông tin số 38 - Tháng 7/2020 gồm các tin sau: Hoàn thành mô hình đảm bảo an toàn thông tin 4 lớp trước ngày 30/9; Lỗ hổng trên F5 BIG-IP gây mất quyền kiểm soát hệ thống; Phát hiện lỗ hổng nghiêm trọng trong Windows 10; Bổ sung tính năng UEFI vào Microsoft Defender APT; Hàng loạt tài khoản Twitter của người nổi tiếng bị tấn công; Cập nhật bản vá lỗ hổng bảo mật tháng 7/2020. -
An toàn và bí mật riêng tư trong ứng dụng truyền hình hội nghị Zoom
Trần Quang Kỳ10:48 | 27/07/2020Trong những năm gần đây, đã có nhiều tiến bộ về các nền tảng hội nghị truyền hình như Skype, Google Hangouts và WhatsApp, khiến dễ dàng có được tương tác giữa hai điểm dù cho ở bất kỳ đâu trên toàn cầu. Một sản phẩm phần mềm hội nghị truyền hình đang được sử dụng rộng rãi ngày nay là phần mềm hội nghị mang tên Zoom Meetings của hãng Zoom Video Communications. -
Hơn 600 tên miền phụ của Microsoft có thể bị mất quyền điều khiển
Nguyễn Anh Tuấn09:47 | 23/03/2020Nguy cơ bị tin tặc chiếm tên miền phụ đã được biết tới trong nhiều năm, điều này gây ảnh hưởng không nhỏ tới nhiều công ty lớn. Bản ghi DNS cho một tên miền phụ (subdomain) trỏ tới một tên miền không còn tồn tại có thể tạo điều kiện cho tin tặc chiếm quyền điều khiển.