318 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Qualcomm phát hành bản vá bảo mật khẩn cấp cho lỗ hổng Zero-Day bị khai thác để tấn công người dùng Android
Thanh Bình15:01 | 04/06/2025Nhà sản xuất chip di động Qualcomm đã phát hành bản vá bảo mật khẩn cấp cho ba lỗ hổng bảo mật nghiêm trọng trong trình điều khiển GPU Adreno, hiện đang bị khai thác trong các cuộc tấn công có chủ đích nhắm vào người dùng Android trên toàn thế giới. Qualcomm xác nhận rằng các bản vá đã được phân phối cho các nhà sản xuất thiết bị, với khuyến nghị cần phải triển khai ngay lập tức. -
Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá
M.H07:58 | 21/04/2025Fortinet vừa cảnh báo các nhóm tin tặc đã tìm ra cách duy trì quyền truy cập chỉ đọc vào thiết bị FortiGate dù các lỗ hổng ban đầu dùng để xâm nhập đã được vá. Phương thức tấn công này dựa vào việc tạo liên kết tượng trưng (symlink) trong hệ thống tập tin SSL-VPN. -
Bản tin video An toàn thông tin số 67
ĐT13:39 | 06/01/2022Bản tin video An toàn thông tin số 67 gồm các tin sau: Hội thảo khoa học quốc tế MCO 2021; Log4shell - Lỗ hổng nguy hiểm nhất thập kỷ; Cảnh báo lỗ hổng bảo mật trong Google Chrome; Đông Nam Á trở thành mục tiêu của tin tặc Trung Quốc; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 12. -
Vừa ra mắt, iOS 15 đã bị bẻ khoá
Phong Thu10:49 | 08/10/2021Apple vừa mới chính thức phát hành iOS 15, nhưng rất nhanh chóng hệ điều hành này đã bị bẻ khoá. Lỗ hổng mới được phát hiện cho phép kẻ tấn công có thể vượt qua màn hình khóa iPhone, truy cập các ghi chú bằng cách tận dụng sự kết hợp của VoiceOver và các công cụ chia sẻ thông thường. -
Nhiều lỗ hổng nghiêm trọng ảnh hướng đến khách hàng sử dụng Azure
Đăng Thứ (Nguồn: Microsoft)08:59 | 29/09/2021Các nhà nghiên cứu bảo mật vừa tiết lộ các lỗ hổng nghiêm trọng mới trong phần mềm Giao diện Quản lý Mở (Open Management Interface - OMI) của Microsoft Azure, với một lỗ hổng nghiêm trọng cho phép thực thi mã từ xa không cần xác thực được xếp hạng 9,8 (CVSS 3.0). -
Lỗ hổng nghiêm trọng 0-day trên Zoho ManageEngine Password Manager
Đăng Thứ15:46 | 16/09/2021Lỗ hổng 0-day có mã định danh CVE-2021-40539 giúp hacker vượt qua cơ chế xác thực của ManageEngine ADSelfService Plus để có thể thực thi mã từ xa, mở ra cánh cổng đến với máy chủ quản trị domain Active Directory.