338 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Lỗ hổng mới của GitLab có thể cho phép thực thi CI/CD Pipeline tùy ý
Hà Phương10:33 | 18/10/2024GitLab đã phát hành bản cập nhật bảo mật cho Community Edition (CE) và Enterprise Edition (EE) để giải quyết 08 lỗ hổng bảo mật, bao gồm một lỗ hổng nghiêm trọng có thể cho phép thực thi các CI/CD Pipeline tùy ý. -
Sắp diễn ra Tọa đàm “Bug Bounty nguồn lực cộng đồng: lợi ích về bảo mật và tổn thất tiềm tàng”
Hương Mai10:08 | 24/04/2024Bên cạnh những số liệu khủng về giải thưởng, lỗ hổng được phát hiện, vẫn có những ý kiến trái chiều về hiệu quả thực sự mà Bug Bounty đem lại trong lĩnh vực an toàn thông tin. Tọa đàm “Bug Bounty nguồn lực cộng đồng: lợi ích về bảo mật và tổn thất tiềm tàng” dự kiến sẽ được Tạp chí An toàn thông tin tổ chức vào ngày 26/4 sẽ giúp quý vị độc giả có thể hiểu rõ hơn về vấn đề này. -
Lỗ hổng trong thư viện Aiohttp bị tin tặc khai thác để tấn công mạng
P.T10:58 | 28/03/2024Các nhà nghiên cứu phát hiện nhóm ransomware ShadowSyndicate đang quét các máy chủ tồn tại lỗ hổng directory traversal định danh CVE-2024-23334, hay còn gọi là lỗ hổng path traversal trong thư viện Aiohttp của Python. -
Lỗ hổng cho phép nâng cao đặc quyền trong Grafana
Nguyễn Chân (Theo securityonline)14:31 | 16/12/2022Đầu tháng 12/2022, giải pháp nguồn mở giúp giám sát và phân tích dữ liệu Grafana, được cập nhật để khắc phục lỗ hổng zero-day có mức độ nghiêm trọng cao cho phép kẻ tấn công nâng cao đặc quyền từ Editor lên Admin. -
Lỗ hổng nguy hiểm trong PLC Rockwell có thể cho phép tin tặc triển khai mã độc hại
Đinh Hồng Đạt10:23 | 08/04/2022Hai lỗ hổng nghiêm trọng mới đây vừa được các nhà nghiên cứu tại công ty bảo mật Claroty (Mỹ) phát hiện trong bộ điều khiển lập trình (programmable logic controller - PLC) và phần mềm máy trạm kỹ thuật (engineering workstation software) do tập đoàn công nghệ Rockwell Automation phát triển, có thể bị tin tặc lợi dụng để cài đặt mã độc vào các hệ thống bị ảnh hưởng và bí mật sửa đổi các quy trình tự động hóa. -
Một số thách thức về an toàn hệ thống thông tin quan trọng ngành hàng không dân dụng Việt Nam
Lê Tuấn Thịnh, Học viện An ninh Nhân dân10:37 | 05/01/2022Hiện nay, trên hệ thống thông tin (HTTT) quan trọng của ngành hàng không dân dụng (HKDD) ở Việt Nam vẫn còn tồn tại rất nhiều lỗ hổng bảo mật. Các lỗ hổng này chính là cơ hội để các thế lực thù địch, tin tặc, tội phạm mạng khai thác thực hiện các cuộc tấn công mạng vào HTTT quan trọng ngành HKDD với nhiều mục đích khác nhau. Trên cơ sở nghiên cứu, làm rõ một số nguy cơ, thách thức của các lỗ hổng bảo mật đối với an ninh, an toàn HTTT quan trọng ngành HKDD, bài viết đã đề xuất một số nhiệm vụ để bảo đảm an ninh cho hệ thống này. -
Máy in HP tồn tại 150 lỗ hổng nghiêm trọng
M.H14:46 | 10/12/2021Các chuyên gia an ninh mạng đã công khai nhiều lỗ hổng ảnh hưởng đến 150 máy in đa chức năng (MFP) khác nhau của HP Inc. Các lỗ hổng cho phép tin tặc lợi dụng để chiếm quyền kiểm soát, đánh cắp thông tin nhạy cảm và xâm nhập vào mạng doanh nghiệp để thực hiện các cuộc tấn công khác.