335 Kết quả cho Hashtag: 'MICROSOFT'
-
Phân tích về chuỗi khai thác ToolShell: Câu chuyện về các lỗ hổng bảo mật trong Microsoft SharePoint
Hữu Tài16:54 | 08/08/2025Trung tuần tháng 7/2025, nhiều công ty bảo mật và CERT quốc gia, trong đó có hệ thống cập nhật tri thức an ninh mạng của Viettel, đã phát đi cảnh báo về việc khai thác tích cực các lỗ hổng đã được vá (CVE-2025-49704 và CVE-2025-49706) trên máy chủ SharePoint on-premise. Chuỗi khai thác này được gán mã định danh là CVE-2025-53770 và CVE-2025-53771. Theo báo cáo, các cuộc tấn công không yêu cầu xác thực, cho phép tin tặc giành toàn quyền kiểm soát các máy chủ bị nhiễm. Dựa trên báo cáo của hãng bảo mật Kaspersky, bài viết này đưa ra một góc nhìn tổng quan về năm lỗ hổng bảo mật được các tin tặc khai thác sử dụng để tấn công các máy chủ SharePoint. -
Chiến tranh mạng trong cuộc xung đột Iran – Israel năm 2024
Trường An17:55 | 22/04/2025Năm 2024, thế giới chứng kiến một giai đoạn căng thẳng leo thang giữa Iran và Israel, khi chiến trường không còn giới hạn ở các hoạt động quân sự truyền thống, mà lan rộng sang không gian mạng - một chiến trường phi vật lý nhưng đầy khốc liệt. Chiến tranh mạng không chỉ được sử dụng như vũ khí chiến lược để thực hiện các hoạt động tình báo, làm tê liệt hệ thống kinh tế, quân sự mà còn là một công cụ quan trọng trong việc định hướng truyền thông và điều khiển nhận thức, tư tưởng của các quốc gia. -
Tin tặc có thể lợi dụng Microsoft Office để tải xuống phần mềm độc hại
Hồng Đạt (Bleepingcomputer)14:34 | 17/08/2023Danh sách các tệp LOLBAS (Living Off The Land Binaries and Scripts) - các tệp nhị phân và tập lệnh hợp pháp có trong Windows có thể bị lợi dụng cho các hành vi độc hại, bao gồm các tệp thực thi của ứng dụng Outlook và Access. -
Tăng độ an toàn cho chương trình phần mềm với công cụ của Microsoft
Tạp chí An toàn thông tin15:02 | 01/11/2011Làm thế nào để có thể viết những ứng dụng an toàn? Có một điều chắc chắn rằng, bất kỳ một hãng phần mềm cỡ lớn nào cũng có hệ thống những phương pháp, những quy tắc, những khuyến cáo để trả lời câu hỏi này. Tuy nhiên, thông thường thì họ không bao giờ công bố chúng. Hãng Microsoft tạo ra một ngoại lệ bằng cách chia sẻ với chúng ta không chỉ cách thức tiếp cận vấn đề mà còn cả những công cụ thực hiện.
