• 06:44 | 20/05/2024

Phần mềm của Sennheiser có lỗ hổng liên quan đến chứng thực HTTPS

14:00 | 14/12/2018 | LỖ HỔNG ATTT

Toàn Thắng

Theo The Register

Tin liên quan

  • Safari sẽ loại bỏ các chứng thực mới có hiệu lực trên 13 tháng

    Safari sẽ loại bỏ các chứng thực mới có hiệu lực trên 13 tháng

     18:00 | 08/03/2020

    Cuối năm 2020, Safari sẽ không chấp nhận các chứng thực HTTPS mới có hiệu lực trên 13 tháng kể từ ngày tạo. Điều đó có nghĩa là các trang web sử dụng các chứng thực SSL/TLS có tuổi thọ cao được ban hành sau thời điểm giới hạn sẽ khiến trình duyệt của Apple hiển thị lỗi bảo mật.

  • Phát hiện 4 biến thể mới của HTTP Request Smuggling

    Phát hiện 4 biến thể mới của HTTP Request Smuggling

     13:00 | 07/09/2020

    Một nghiên cứu gần đây đã tiết lộ về 4 biến thể mới của kỹ thuật tấn công HTTP request smuggling. Chúng được sử dụng để nhắm tới các máy chủ web và máy chủ proxy HTTP thương mại. Các biến thể này đã cho thấy máy chủ web và máy chủ proxy HTTP vẫn dễ bị ảnh hưởng bởi HTTP request smuggling mặc dù nó đã được phát hiện lần đầu tiên từ 15 năm trước.

  • Lỗ hổng của Kubernetes cho phép kẻ xấu truy cập dữ liệu trên đám mây

    Lỗ hổng của Kubernetes cho phép kẻ xấu truy cập dữ liệu trên đám mây

     09:00 | 11/12/2018

    Kubernetes - một công cụ dùng cho rất nhiều hạ tầng đám mây hiện đại vừa xuất hiện ỗ hổng an ninh lớn đầu tiên, cho phép kẻ xấu dễ dàng ruy cập các phần mềm ứng dụng hoạt động dựa trên công cụ này.

  • Lỗ hổng zero day jQuery File Upload

    Lỗ hổng zero day jQuery File Upload

     08:00 | 25/10/2018

    Lỗ hổng zero day là một thuật ngữ để chỉ những lỗ hổng chưa được công bố hoặc chưa được khắc phục. Lợi dụng những lỗ hổng này, tin tặc có thể xâm nhập được vào hệ thống máy tính của các tổ chức, doanh nghiệp để đánh cắp hoặc thay đổi dữ liệu.

  • Facebook khắc phục lỗ hổng để lộ thông tin người dùng

    Facebook khắc phục lỗ hổng để lộ thông tin người dùng

     11:00 | 27/11/2018

    Mới đây, các kỹ sư của Facebook đã vá một lỗi trong bộ mã nguồn cơ bản (codebase) - lỗ hổng có thể cho phép tin tặc thu thập thông tin cá nhân của người dùng Facebook được phát hiện từ tháng 5/2018.

  • Tin cùng chuyên mục

  • Rò rỉ 272 nghìn dữ liệu quân nhân của Anh

    Rò rỉ 272 nghìn dữ liệu quân nhân của Anh

     10:00 | 14/05/2024

    Bộ Quốc phòng Anh vừa tiết lộ một vụ vi phạm dữ liệu tại hệ thống trả lương của bên thứ ba làm lộ dữ liệu của 272 nghìn quân nhân và cựu chiến binh trong lực lượng vũ trang.

  • Phân tích phiên bản mới của phần mềm độc hại RisePro nhắm mục tiêu vào người dùng GitHub

    Phân tích phiên bản mới của phần mềm độc hại RisePro nhắm mục tiêu vào người dùng GitHub

     14:00 | 11/04/2024

    RisePro là một trình đánh cắp thông tin dưới dạng dịch vụ, được phát hiện lần đầu tiên vào năm 2022. Tuy nhiên, mới đây phần mềm độc hại này đã xuất hiện trở lại với mã hóa chuỗi mới. Các nhà nghiên cứu tới từ công ty an ninh mạng G Data CyberDefense AG (Đức) tìm thấy một số kho GitHub cung cấp phần mềm bẻ khóa được sử dụng để phân phối RisePro.

  • Lỗ hổng glibc cho phép tin tặc chiếm quyền root trên các bản phân phối chính của Linux

    Lỗ hổng glibc cho phép tin tặc chiếm quyền root trên các bản phân phối chính của Linux

     14:00 | 19/02/2024

    Tin tặc có thể giành quyền truy cập root trên nhiều bản phân phối chính của Linux trong cấu hình mặc định bằng cách khai thác lỗ hổng leo thang đặc quyền cục bộ mới được tiết lộ trong Thư viện GNU C (glibc).

  • Tin tặc Trung Quốc phân phối mã độc NSPX30 thông qua các bản cập nhật phần mềm

    Tin tặc Trung Quốc phân phối mã độc NSPX30 thông qua các bản cập nhật phần mềm

     09:00 | 05/02/2024

    Mới đây, công ty an ninh mạng ESET (Slovakia) báo cáo về việc một nhóm tin tặc gián điệp mạng của Trung Quốc đã thực hiện các chiến dịch tấn công mạng nhắm vào các cá nhân, tổ chức ở Trung Quốc và Nhật Bản. Bằng cách lợi dụng các lỗ hổng phần mềm để thao túng các bản cập nhật, các tin tặc đã phát tán mã độc và xâm phạm dữ liệu người dùng, đồng thời tạo các backdoor cho các cuộc tấn công trong tương lai.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang