Microsoft
Trung tuần tháng 7, Microsoft đã phát hành bản vá cho 84 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, có 4 lỗ hổng nghiêm trọng và 80 lỗ hổng quan trọng.
Đáng lưu ý, trong bản vá lần này có 1 lỗ hổng zero-day định danh CVE-2022-22047 đang bị khai thác trong thực tế. Lỗ hổng này có khả năng leo thang đặc quyền trên tất cả các phiên bản Windows được hỗ trợ và cho phép tin tặc tấn công thực thi mã dưới quyền cao nhất trong hệ thống.
Adobe
Trong tháng, Adobe phát hành bản vá cho 28 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, có 18 lỗ hổng nghiêm trọng và 10 lỗ hổng quan trọng.
Đáng chú ý là lỗ hổng Use-After-Free trên phần mềm Photoshop với mã định danh CVE-2022-34243. Nếu khai thác thành công, tin tặc có thể thực thi một đoạn mã từ xa trên hệ thống mục tiêu.
Apple
Trong một động thái khác, Apple đã phát hành bản vá cho 37 lỗ hổng bảo mật. Đặc biệt là lỗ hổng nghiêm trọng định danh CVE-2022-2294. Đây là lỗ hổng zero-day trong bộ nhớ của thành phần WebRTC mà Google đã tiết lộ vào đầu tháng này. Tuy nhiên, không có bằng chứng nào cho thấy tin tặc đã khai thác lỗ hổng nhắm mục tiêu vào người dùng iOS, macOS và Safari. Người dùng thiết bị Apple được khuyến cáo nên cập nhật lên các phiên bản hệ điều hành sớm nhất có thể (iOS 15.6, iPadOS 15.6, macOS Monterey 12.5, tvOS 15.6 và watchOS 8.7).
M.H
13:00 | 20/07/2022
17:00 | 20/06/2022
08:00 | 13/06/2022
08:00 | 07/06/2022
Bộ TT&TT vừa ra Quyết định 923 về "Yêu cầu kỹ thuật cơ bản đối với sản phẩm phòng, chống tấn công từ chối dịch vụ (Anti-DDoS)”. Một trong những yêu cầu kỹ thuật đặt ra với sản phẩm phòng, chống tấn công từ chối dịch vụ là đảm bảo khả năng phát hiện và chặn lọc lưu lượng tấn công tối thiểu 80%, khả năng bảo vệ lưu lượng sạch tối thiểu 85%.
14:00 | 05/05/2022
Fortinet - một trong những công ty hàng đầu thế giới về các giải pháp an ninh mạng được tích hợp và tự động hóa trên phạm vi rộng, đã thông báo bổ nhiệm ông Vishak Raman vào vai trò Phó chủ tịch phụ trách kinh doanh thị trường Ấn Độ, SAARC và Đông Nam Á.
13:00 | 27/04/2022
Cisco vừa phát hành các bản cập nhật để vá ba lỗ hổng có mức độ nghiêm trọng trong các sản phẩm của mình. Các lỗ hổng này có thể dẫn tới tấn công từ chối dịch vụ (DoS) và kiểm soát các hệ thống bị ảnh hưởng.
07:00 | 12/04/2022
Công ty sản xuất chip hàng đầu của Mỹ Intel Corp ngày 5/4 cho biết đã đình chỉ hoạt động kinh doanh ở Nga, trở thành công ty công nghệ phương Tây mới nhất rút khỏi Moskva theo sau một loạt công ty khác sau khi xảy ra cuộc xung đột Nga-Ukraine.
Lần đầu ra mắt vào năm 1998, OpenSSL là một thư viện mật mã có cung cấp việc triển khai mã nguồn mở của các giao thức SSL (Secure Sockets Layer) và TLS (Transport Layer Security), cho phép người dùng tạo khóa cá nhân, tạo yêu cầu ký chứng chỉ (CSR), cài đặt chứng chỉ SSL/TLS. Chúng được sử dụng rộng rãi nhằm phục vụ đa số các website trong các máy chủ web Internet. Là phương thức bảo mật được sử dụng phổ biến nhất, OpenSSL luôn phải đối mặt với những nguy cơ bảo mật.
13:00 | 21/07/2022