Microsoft
Trung tuần tháng 5, Microsoft đã phát hành bản vá giải quyết 74 lỗ hổng các sản phẩm của mình. Trong đó, có 7 lỗ hổng nghiêm trọng, 66 lỗ hổng quan trọng và 01 lỗ hổng có mức độ thấp. Một lỗ hổng quan trọng được biết đến công khai và đang bị khai thác có định danh CVE-2022-26925. Đây là lỗ hổng giả mạo Window LSA, kẻ tấn công chưa được xác thực có thể gọi một phương thức của giao diện LSARPC và buộc bộ điều khiển miền xác thực với kẻ tấn công bằng NTLM.
Adobe
Cũng trong tháng 5, Adobe đã phát hành bản vá khắc phục 18 lỗ hổng bảo mật. Trong đó có 16 lỗ hổng quan trọng và 2 lỗ hổng nghiêm trọng.
Đáng lưu ý là lỗ hổng nghiêm trọng trên Adobe Character Animator có định danh CVE-2022-28819. Đây là lỗ hổng ghi ngoài giới hạn có thể dẫn đến thực thi mã tuỳ ý. Kẻ tấn công sẽ lừa người dùng mở một tệp SVG độc hại để có thể tấn công vào thiết bị của nạn nhân.
Mozilla
Trong một động thái khác, Mozilla đã phát hành bản vá sửa chữa 13 lỗ hổng. Trong đó có 2 lỗ hổng nghiêm trọng, 6 lỗ hổng quan trọng, 3 lỗ hổng trung bình và 2 lỗ hổng xếp hạng thấp. Một lỗ hổng nghiêm trọng có định danh CVE-2022-1529 xảy ra khi đầu vào không đáng tin cậy được sử dụng trong lập chỉ mục đối tượng JavaScript dẫn đến Prototype Pollution.
Lưu Trung
13:00 | 27/04/2022
14:00 | 26/04/2022
08:00 | 28/04/2022
15:00 | 02/01/2025
Fortinet vừa đưa ra cảnh báo về lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm của hãng bao gồm FortiClient VPN, FortiManager và FortiWLM. Những lỗ hổng này có thể dẫn đến rò rỉ mật khẩu, thực thi mã từ xa và truy cập tệp trái phép khiến hàng triệu người dùng gặp rủi ro.
13:00 | 03/12/2024
Một công ty viễn thông Anh vừa tung ra "vũ khí bí mật" chống lừa đảo mang tên "bà lão AI" khiến cho kẻ lừa đảo bị cuốn vào những câu chuyện dài vô tận.
13:00 | 18/11/2024
Theo thông báo mới của Google, Google AI Overviews sẽ bắt đầu được triển khai đến hơn 100 quốc gia, bao gồm Việt Nam và có hỗ trợ tiếng Việt.
13:00 | 14/11/2024
Công ty chuyên về bảo mật dữ liệu Fortanix (Hoa Kỳ) và Sectigo (Hoa Kỳ) nhà cung cấp giải pháp an ninh mạng toàn cầu mới đây vừa công bố hợp tác chiến lược nhằm nâng cao bảo mật chuỗi cung ứng phần mềm thông qua việc cấp chứng chỉ ký mã tự động.
Vào tháng 11/2024, Mi2 chính thức trở thành nhà phân phối độc quyền các sản phẩm của Blancco tại Việt Nam. Là công ty dẫn đầu toàn cầu về giải pháp xóa dữ liệu an toàn, Blancco mang đến cho các tổ chức/doanh nghiệp giải pháp bảo mật vượt trội, đáp ứng mọi tiêu chuẩn quốc tế về tẩy xoá dữ liệu.
13:00 | 13/01/2025