• 18:01 | 23/09/2023

Phát hiện hơn 13.800 lỗ hổng bảo mật trong 7 tháng đầu năm 2022

07:00 | 14/08/2022 | LỖ HỔNG ATTT

Nguyễn Thu

Tin liên quan

  • Microsoft phát hành bản vá lỗ hổng bảo mật tháng 7

    Microsoft phát hành bản vá lỗ hổng bảo mật tháng 7

     13:00 | 20/07/2022

    Microsoft vừa phát hành bản vá lỗ hổng bảo mật tháng 7, nhằm khắc phục 1 lỗ hổng zero-day đang bị khai thác trong thực tế và 84 lỗ hổng khác. Trong số đó, 4 lỗ hổng được phân loại là nghiêm trọng vì có thể cho phép tin tặc thực thi mã từ xa.

  • Cập nhật bản vá lỗ hổng bảo mật tháng 7/2022

    Cập nhật bản vá lỗ hổng bảo mật tháng 7/2022

     12:00 | 05/08/2022

    Trung tuần tháng 7, Microsoft, Adobe và Apple đã phát hành các bản cho các sản phẩm, khắc phục tổng cộng 139 lỗ hổng bảo mật.

  • Hai lỗ hổng trong phần mềm nguồn mở Zimbra Collaboration đang bị tin tặc tấn công

    Hai lỗ hổng trong phần mềm nguồn mở Zimbra Collaboration đang bị tin tặc tấn công

     10:00 | 22/08/2022

    Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT) vừa đưa ra cảnh báo về 2 lỗ hổng định danh CVE-2022-37042 và CVE-2022-27925 tồn tại trong phần mềm nguồn mở Zimbra Collaboration đang bị tin tặc khai thác tấn công có chủ đích.

  • Apache Flume vá lỗ hổng thực thi mã từ xa CVE-2022-34916

    Apache Flume vá lỗ hổng thực thi mã từ xa CVE-2022-34916

     13:00 | 26/08/2022

    Apache Flume vừa phát hành bản vá cho lỗ hổng thực thi mã từ xa định danh CVE-2022-34916. Nhà nghiên cứu Frentzen Amaral là người đã báo cáo lỗ hổng này.

  • CISA cảnh báo về lỗ hổng bảo mật Spring4Shell

    CISA cảnh báo về lỗ hổng bảo mật Spring4Shell

     07:00 | 12/04/2022

    Ngày 4/4, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung một lỗ hổng thực thi mã từ xa (RCE) mới có tên gọi Spring4Shell vào “Danh mục các lỗ hổng bị khai thác đã biết”.

  • Tin cùng chuyên mục

  • WormGPT: Công cụ AI mới cho phép tin tặc thực hiện các cuộc tấn công lừa đảo

    WormGPT: Công cụ AI mới cho phép tin tặc thực hiện các cuộc tấn công lừa đảo

     09:00 | 01/08/2023

    Các nhà nghiên cứu công ty an ninh mạng SlashNext mới đây đã đưa ra cảnh báo về những mối nguy hiểm liên quan đến một công cụ tội phạm mạng AI thế hệ mới có tên là “WormGPT”, được quảng cáo trên các diễn đàn ngầm như một công cụ hoàn hảo để thực hiện các chiến dịch tấn công lừa đảo tinh vi và thỏa hiệp email doanh nghiệp (BEC).

  • Phần mềm gián điệp Android ngụy trang thành ứng dụng trò chuyện và VPN trên Google Play

    Phần mềm gián điệp Android ngụy trang thành ứng dụng trò chuyện và VPN trên Google Play

     13:00 | 29/06/2023

    Ba ứng dụng Android trên cửa hàng ứng dụng Google Play đã được các tin tặc sử dụng để thu thập thông tin tình báo từ các thiết bị được nhắm mục tiêu, bao gồm dữ liệu vị trí và danh sách liên hệ của nạn nhân.

  • Lỗ hổng nghiêm trọng CVE-2023-30547 cho phép kẻ tấn công thực thi mã tùy ý

    Lỗ hổng nghiêm trọng CVE-2023-30547 cho phép kẻ tấn công thực thi mã tùy ý

     16:00 | 26/04/2023

    Mới đây, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong sandbox JavaScript vm2 phổ biến, được sử dụng để chạy mã không tin cậy trong môi trường cô lập trên Node.js. Với gần 4 triệu lượt tải xuống hàng tuần và được tích hợp vào 721 package, lỗ hổng này có thể ảnh hưởng đến một số lượng lớn các nhà phát triển và ứng dụng.

  • Thái Lan bắt giữ 20 người tham gia đường dây lừa đảo qua điện thoại

    Thái Lan bắt giữ 20 người tham gia đường dây lừa đảo qua điện thoại

     08:00 | 28/03/2023

    20 đối tượng gồm 5 người quốc tịch Ấn Độ và 15 người Thái Lan bị bắt với cáo buộc liên quan đến mạng lưới lừa đảo qua điện thoại nhằm vào người trung niên ở Mỹ.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang