Lỗ hổng ATTT //localhost:10042//rss/lo-hong-attt.rssAnToanTT RSSAnToanTTLỗ hổng ATTT Trong thời đại công nghệ số hiện nay, lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu dẫn đến các cuộc tấn công mạng. Do đó, việc nâng cao hiểu biết và nhận thức về các mối đe dọa mạng ngày càng cần thiết. Việt Nam là một trong những quốc gia có tốc độ phát triển và ứng dụng Internet cao thế giới, thế nhưng vấn đề bảo vệ dữ liệu cá nhân vẫn còn gặp nhiều bất cập trong xu thế toàn cầu hóa về chuyển đổi số. Bài báo sẽ thông tin tới độc giả thực trạng mối đe dọa về lỗ hổng bảo mật; một số lỗ hổng phổ biến; phương thức, thủ đoạn khai thác, nguyên nhân xuất hiện lỗ hổng bảo mật, từ đó đưa ra những giải pháp phòng chống và ngăn chặn.//tailieu.antoanthongtin.vn/files/images/site-2/20240507/canh-bao-nhieu-lo-hong-bao-mat-thong-tin-ca-nhan-trong-thoi-dai-chuyen-doi-so-17-07052024161249.png//localhost:10042/lo-hong-attt/canh-bao-nhieu-lo-hong-bao-mat-thong-tin-ca-nhan-trong-thoi-dai-chuyen-doi-so-110092Mon, 13 May 2024 10:56:00 GMTLỗ hổng ATTT Một lỗ hổng bảo mật mới được phát hiện trong ngôn ngữ lập trình R, có thể bị kẻ tấn công khai thác để tạo tệp RDS (R Data Serialization) độc hại dẫn đến việc thực thi mã tùy ý khi được tải và tham chiếu.//tailieu.antoanthongtin.vn/files/images/site-2/20240501/lo-hong-moi-trong-ngon-ngu-lap-trinh-r-cho-phep-thuc-thi-ma-17-01052024183939.png//localhost:10042/lo-hong-attt/lo-hong-moi-trong-ngon-ngu-lap-trinh-r-cho-phep-thuc-thi-ma-tuy-y-110036Fri, 10 May 2024 14:20:00 GMTLỗ hổng ATTT Mới đây, một lỗ hổng nghiêm trọng định danh CVE-2024-31497 được phát hiện trong PuTTY - ứng dụng client SSH phổ biến dành cho Windows làm rò rỉ khóa riêng. <br>//tailieu.antoanthongtin.vn/files/images/site-2/20240417/lo-hong-cve-2024-31497-trong-putty-lam-ro-ri-khoa-rieng-17-17042024142518.png//localhost:10042/lo-hong-attt/lo-hong-cve-2024-31497-trong-putty-lam-ro-ri-khoa-rieng-110002Wed, 08 May 2024 10:45:00 GMTLỗ hổng ATTT Một lỗ hổng nghiêm trọng ảnh hưởng đến nhiều ngôn ngữ lập trình cho phép kẻ tấn công chèn lệnh vào các ứng dụng Windows.//tailieu.antoanthongtin.vn/files/images/site-2/20240415/lo-hong-chen-lenh-batbadbut-anh-huong-den-nhieu-ngon-ngu-lap-trinh-17-15042024085238.png//localhost:10042/lo-hong-attt/lo-hong-chen-lenh-batbadbut-anh-huong-den-nhieu-ngon-ngu-lap-trinh-109989Fri, 03 May 2024 09:19:00 GMTLỗ hổng ATTT Nhóm tình báo mối đe dọa Threat Intelligence của Microsoft cho biết, các tác nhân đe dọa đang tích cực khai thác các lỗ hổng nghiêm trọng trong OpenMetadata để có quyền truy cập trái phép vào khối lượng workload trong Kubernetes và lạm dụng chúng cho hoạt động khai thác tiền điện tử.//tailieu.antoanthongtin.vn/files/images/site-2/20240420/tin-tac-khai-thac-lo-hong-openmetadata-de-khai-thac-tien-dien-tu-tren-kubernetes-17-20042024184418.jpg//localhost:10042/lo-hong-attt/tin-tac-khai-thac-lo-hong-openmetadata-de-khai-thac-tien-dien-tu-tren-kubernetes-110010Thu, 25 Apr 2024 14:18:00 GMTLỗ hổng ATTT Công ty an ninh mạng Palo Alto Networks (Mỹ) chuyên cung cấp giải pháp tường lửa cảnh báo một lỗ hổng zero-day nghiêm trọng mới, với điểm CVSS tối đa 10/10. Nếu bị khai thác, kẻ tấn công có thể thực thi mã tùy ý với đặc quyền root mà không cần xác thực.//tailieu.antoanthongtin.vn/files/images/site-2/20240415/canh-bao-lo-hong-co-diem-cvss-1010-trong-he-dieu-hanh-cua-tuong-lua-pan-os-17-15042024100524.png//localhost:10042/lo-hong-attt/canh-bao-lo-hong-co-diem-cvss-1010-trong-he-dieu-hanh-cua-tuong-lua-pan-os-109991Tue, 16 Apr 2024 15:23:00 GMTLỗ hổng ATTT Cisco đã chia sẻ một bộ hướng dẫn dành cho khách hàng nhằm giảm thiểu các cuộc tấn công password spray đang nhắm mục tiêu vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa bảo mật của Cisco.//tailieu.antoanthongtin.vn/files/images/site-2/20240405/cisco-canh-bao-cac-cuoc-tan-cong-password-spray-nham-vao-cac-dich-vu-vpn-17-05042024141112.jpg//localhost:10042/lo-hong-attt/cisco-canh-bao-cac-cuoc-tan-cong-password-spray-nham-vao-cac-dich-vu-vpn-109936Mon, 15 Apr 2024 16:49:00 GMTLỗ hổng ATTT Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.//tailieu.antoanthongtin.vn/files/images/site-2/20240318/plugin-gpt-cua-ben-thu-ba-co-the-khien-nguoi-dung-bi-chiem-doat-tai-khoan-2-18032024140338.png//localhost:10042/lo-hong-attt/plugin-gpt-cua-ben-thu-ba-co-the-khien-nguoi-dung-bi-chiem-doat-tai-khoan-109868Thu, 04 Apr 2024 08:57:00 GMTLỗ hổng ATTT Vừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster).//tailieu.antoanthongtin.vn/files/images/site-2/20240315/lo-hong-kubernetes-cho-phep-thuc-thi-ma-tu-xa-tren-diem-cuoi-windows-17-15032024083726.jpg//localhost:10042/lo-hong-attt/lo-hong-kubernetes-cho-phep-thuc-thi-ma-tu-xa-tren-diem-cuoi-windows-109859Mon, 01 Apr 2024 09:13:00 GMTLỗ hổng ATTT <span>Cơ quan an ninh mạng Hoa Kỳ (</span>CISA) đã yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows của họ trước một lỗ hổng nghiêm trọng trong Dịch vụ phát trực tuyến của Microsoft (MSKSSRV.SYS).//tailieu.antoanthongtin.vn/files/images/site-2/20240304/cisa-canh-bao-loi-microsoft-streaming-bi-khai-thac-trong-cac-cuoc-tan-cong-mang-17-04032024153647.jpg//localhost:10042/lo-hong-attt/co-quan-an-ninh-mang-hoa-ky-canh-bao-loi-microsoft-streaming-bi-khai-thac-trong-cac-cuoc-tan-cong-ma-109829Tue, 19 Mar 2024 13:52:00 GMTLỗ hổng ATTT Thông tin chi tiết về một lỗ hổng có độ nghiêm trọng mức cao trong ứng dụng Shortcut của Apple đã được công bố, trong đó lỗ hổng có thể cho phép một Shortcut truy cập thông tin nhạy cảm trên thiết bị mà không có sự đồng ý của người dùng.//tailieu.antoanthongtin.vn/files/images/site-2/20240227/cong-bo-chi-tiet-lo-hong-zero-click-shortcut-moi-duoc-phat-hien-gan-day-cua-apple-17-27022024091639.jpg//localhost:10042/lo-hong-attt/cong-bo-chi-tiet-lo-hong-zero-click-shortcut-moi-duoc-phat-hien-gan-day-cua-apple-109820Fri, 08 Mar 2024 09:14:00 GMTLỗ hổng ATTT Mới đây, công ty sản xuất camera Wyze đã chia sẻ thông tin chi tiết về sự cố bảo mật đã ảnh hưởng đến hàng nghìn người dùng vào hôm 16/02 và cho biết ít nhất 13.000 khách hàng có thể xem clip từ camera nhà của những người dùng khác.//tailieu.antoanthongtin.vn/files/images/site-2/20240221/lo-hong-trong-camera-cua-wyze-cho-phep-nguoi-dung-co-the-xem-video-tu-cac-ngoi-nha-khac-17-21022024080141.jpg//localhost:10042/lo-hong-attt/lo-hong-trong-camera-cua-wyze-cho-phep-nguoi-dung-co-the-xem-video-tu-cac-ngoi-nha-khac-109803Mon, 04 Mar 2024 10:45:00 GMTLỗ hổng ATTT Tin tặc&nbsp;có thể giành quyền truy cập root trên nhiều bản phân phối chính của Linux trong cấu hình mặc định bằng cách khai thác lỗ hổng leo thang đặc quyền cục bộ mới được tiết lộ trong Thư viện GNU C (glibc).//tailieu.antoanthongtin.vn/files/images/site-2/20240201/lo-hong-glibc-moi-cua-linux-cho-phep-ke-tan-cong-chiem-quyen-root-tren-cac-ban-phan-phoi-17-01022024144504.jpg//localhost:10042/lo-hong-attt/lo-hong-glibc-cho-phep-tin-tac-chiem-quyen-root-tren-cac-ban-phan-phoi-chinh-cua-linux-109769Mon, 19 Feb 2024 14:43:00 GMTLỗ hổng ATTT Các nhà nghiên cứu tới từ công ty an ninh mạng Guardio (Mỹ) tiết lộ một lỗ hổng bảo mật trong trình duyệt web Opera dành cho Microsoft Windows và Apple macOS có thể bị khai thác để thực thi tệp tùy ý&nbsp;trên hai hệ điều hành này.//tailieu.antoanthongtin.vn/files/images/site-2/20240116/lo-hong-opera-myflaw-cho-phep-tin-tac-thuc-thi-tep-bat-ky-tren-macos-va-windows-17-16012024094922.jpg//localhost:10042/lo-hong-attt/lo-hong-opera-myflaw-cho-phep-tin-tac-thuc-thi-tep-bat-ky-tren-macos-va-windows-109710Tue, 13 Feb 2024 09:30:00 GMTLỗ hổng ATTT GitLab vừa phát hành các bản vá lỗi để giải quyết một lỗ hổng bảo mật nghiêm trọng trong phiên bản dành cho cộng đồng (CE) và phiên bản dành cho doanh nghiệp (EE). Lỗ hổng có thể bị khai thác để ghi các tệp tùy ý trong khi tạo workspace.//tailieu.antoanthongtin.vn/files/images/site-2/20240201/phat-hien-lo-hong-nghiem-trong-trong-gitlab-khi-tao-workspace-cho-phep-ghi-de-tep-17-01022024095230.jpg//localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-gitlab-khi-tao-workspace-cho-phep-ghi-de-tep-109766Tue, 06 Feb 2024 08:09:00 GMTLỗ hổng ATTT Một lỗ hổng nghiêm trọng trong giao diện dòng lệnh (CLI) của Jenkins cho phép kẻ tấn công lấy được các khóa mật mã có thể được sử dụng để thực thi mã tùy ý từ xa. //tailieu.antoanthongtin.vn/files/images/site-2/20240129/lo-hong-nghiem-trong-cua-jenkins-dan-den-viec-thuc-thi-ma-tu-xa-17-29012024141040.jpg//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-jenkins-dan-den-thuc-thi-ma-tu-xa-109751Thu, 01 Feb 2024 09:30:00 GMTLỗ hổng ATTT Chiến dịch phát tán phần mềm độc hại&nbsp;Phemedrone (chiến dịch Phemedrone) thực hiện khai thác lỗ hổng Microsoft Defender SmartScreen (CVE-2023-36025) để bỏ qua cảnh báo bảo mật của Windows khi mở tệp URL.//tailieu.antoanthongtin.vn/files/images/site-2/20240116/lo-hong-windows-smartscreen-da-bi-khai-thac-de-phat-tan-phan-mem-doc-hai-phemedrone-17-16012024155932.jpg//localhost:10042/lo-hong-attt/lo-hong-windows-smartscreen-bi-khai-thac-de-phat-tan-phan-mem-doc-hai-phemedrone-109718Thu, 25 Jan 2024 11:00:00 GMTLỗ hổng ATTT Ngày 16/1, Google đã phát hành bản cập nhật để khắc phục bốn vấn đề bảo mật trong trình duyệt Chrome, trong đó có một lỗ hổng zero-day đã bị khai thác tích cực trong thực tế.//tailieu.antoanthongtin.vn/files/images/site-2/20240117/google-chrome-phat-hanh-ban-va-de-khac-phuc-lo-hong-zero-day-17-17012024152446.jpg//localhost:10042/lo-hong-attt/google-chrome-phat-hanh-ban-va-de-khac-phuc-lo-hong-zero-day-109726Fri, 19 Jan 2024 15:58:00 GMTLỗ hổng ATTT Một kỹ thuật khai thác mới có tên là SMTP Smuggling có thể được tin tặc sử dụng để gửi email giả mạo có&nbsp;địa chỉ người gửi giả và vượt qua các biện pháp bảo mật.//tailieu.antoanthongtin.vn/files/images/site-2/20240104/smtp-smuggling-lo-hong-moi-cho-phep-ke-tan-cong-vuot-qua-cac-bien-phap-bao-mat-va-gia-mao-thu-dien-tu-17-04012024173146.jpeg//localhost:10042/lo-hong-attt/phat-hien-ky-thuat-khai-thac-moi-cho-phep-ke-tan-cong-vuot-qua-cac-bien-phap-bao-mat-109675Thu, 18 Jan 2024 07:30:00 GMTLỗ hổng ATTT Công ty bán dẫn toàn cầu Qualcomm của Mỹ tiết lộ một lỗ hổng nghiêm trọng mới cho phép các tác nhân đe dọa thực hiện tấn công từ xa thông qua các cuộc gọi thoại qua mạng LTE.//tailieu.antoanthongtin.vn/files/images/site-2/20240103/lo-hong-moi-tren-chip-qualcomm-cho-phep-tin-tac-tan-cong-tu-xa-bang-cuoc-goi-thoai-17-03012024152709.jpg//localhost:10042/lo-hong-attt/lo-hong-moi-tren-chip-qualcomm-cho-phep-tin-tac-tan-cong-tu-xa-bang-cuoc-goi-thoai-109668Mon, 15 Jan 2024 07:49:00 GMTLỗ hổng ATTT <span>Các nhà nghiên cứu bảo mật từ Đại học Ruhr Bochum (Đức) phát hiện ra một lỗ hổng trong giao thức mạng mật mã Secure Shell (SSH) có thể cho phép kẻ tấn công hạ cấp bảo mật của kết nối bằng cách phá vỡ tính toàn vẹn của kênh an toàn.</span>//tailieu.antoanthongtin.vn/files/images/site-2/20240104/lo-hong-terrapin-moi-cho-phep-tin-tac-ha-cap-bao-mat-giao-thuc-ssh-17-04012024090252.jpg//localhost:10042/lo-hong-attt/lo-hong-terrapin-moi-cho-phep-tin-tac-ha-cap-bao-mat-giao-thuc-ssh-109671Thu, 11 Jan 2024 08:09:00 GMTLỗ hổng ATTT Một lỗi bảo mật Bluetooth nghiêm trọng được cho là đã tồn tại trong vài năm gần đây&nbsp;có thể bị tin tặc khai thác để chiếm quyền kiểm soát trên các thiết bị Android, Linux, macOS và iOS.//tailieu.antoanthongtin.vn/files/images/site-2/20231211/lo-hong-bluetooth-moi-co-the-cho-phep-tin-tac-chiem-quyen-dieu-khien-tren-cac-thiet-bi-android-apple-va-linux-17-11122023082100.jpg//localhost:10042/lo-hong-attt/lo-hong-bluetooth-moi-co-the-cho-phep-tin-tac-chiem-quyen-dieu-khien-tren-cac-thiet-bi-android-apple-109600Tue, 19 Dec 2023 14:54:00 GMTLỗ hổng ATTT <span>Các nhà nghiên cứu từ công ty bảo mật chuỗi cung ứng Binarly cho biết lỗ hổng firmware có tên gọi là LogoFAIL có thể ảnh hưởng đến 95% máy tính, cho phép tin tặc vượt qua cơ chế bảo vệ Secure Boot và thực thi phần mềm độc hại trong quá trình khởi động. Các lỗ hổng xuất phát từ trình phân tích cú pháp hình ảnh được sử dụng trong firmware hệ thống UEFI để tải hình ảnh logo trên màn hình khởi động.</span>//tailieu.antoanthongtin.vn/files/images/site-2/20231212/lo-hong-logofail-co-the-anh-huong-den-phan-lon-cac-may-tinh-17-12122023144332.jpg//localhost:10042/lo-hong-attt/lo-hong-logofail-co-the-anh-huong-den-phan-lon-cac-may-tinh-109606Mon, 18 Dec 2023 16:19:00 GMTLỗ hổng ATTT Phân tích&nbsp;mới&nbsp;đây của công ty nghiên cứu bảo mật Blackwing Intelligence (Mỹ) cho biết&nbsp;nhiều lỗ hổng có thể bị khai thác để vượt qua xác thực Windows Hello trên máy tính xách tay Dell Inspiron 15, Lenovo ThinkPad T14 và Microsoft Surface Pro X. Các nhà nghiên cứu đã tìm ra điểm yếu trong cảm biến vân tay của Goodix, Synaptics và ELAN được nhúng vào thiết bị.//tailieu.antoanthongtin.vn/files/images/site-2/20231123/lo-hong-moi-trong-cam-bien-van-tay-cho-phep-ke-tan-cong-vuot-qua-xac-thuc-dang-nhap-cua-windows-hello-17-23112023105437.jpg//localhost:10042/lo-hong-attt/lo-hong-moi-trong-cam-bien-van-tay-cho-phep-ke-tan-cong-vuot-qua-xac-thuc-dang-nhap-cua-windows-hell-109537Fri, 24 Nov 2023 09:17:00 GMTLỗ hổng ATTT Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của FortiSIEM, lỗ hông này có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các truy vấn API tự tạo.//tailieu.antoanthongtin.vn/files/images/site-2/20231118/fortinet-canh-bao-lo-hong-chen-lenh-nghiem-trong-trong-fortisiem-17-18112023005835.jpg//localhost:10042/lo-hong-attt/fortinet-canh-bao-lo-hong-chen-lenh-nghiem-trong-trong-fortisiem-109521Tue, 21 Nov 2023 13:33:00 GMTLỗ hổng ATTT VideoLAN vừa phát hành phiên bản VLC Media Player 3.0.20, hiện đã có sẵn cho hệ điều hành Windows, Mac và Linux để giải quyết hai lỗ hổng nghiêm trọng.//tailieu.antoanthongtin.vn/files/images/site-2/20231115/videolan-phat-hanh-ban-cap-nhat-va-hai-lo-hong-nghiem-trong-trong-vlc-media-player-17-15112023005206.jpg//localhost:10042/lo-hong-attt/videolan-phat-hanh-ban-cap-nhat-va-hai-lo-hong-nghiem-trong-trong-vlc-media-player-109505Wed, 15 Nov 2023 15:15:00 GMTLỗ hổng ATTT Nhóm tin tặc đến từ Nga đã khai thác lỗ hổng bảo mật được phát hiện gần đây trong phần mềm WinRAR như một phần của chiến dịch lừa đảo được thiết kế để thu thập thông tin của người dùng từ các hệ thống bị xâm nhập.//tailieu.antoanthongtin.vn/files/images/site-2/20231017/tin-tac-nga-khai-thac-lo-hong-winrar-trong-chien-dich-lua-dao-moi-17-17102023164801.png//localhost:10042/lo-hong-attt/tin-tac-nga-khai-thac-lo-hong-winrar-trong-chien-dich-lua-dao-moi-109418Mon, 06 Nov 2023 08:50:00 GMTLỗ hổng ATTT Chuyên gia bảo mật người Canada cảnh báo hàng trăm nghìn Android TV Box và điện thoại Android giá rẻ có chứa cửa hậu, cho phép tin tặc xâm nhập vào thiết bị người dùng từ xa.//tailieu.antoanthongtin.vn/files/images/site-2/20231013/phat-hien-lo-hong-nguy-hiem-tren-android-tv-box-va-dien-thoai-android-17-13102023101919.png//localhost:10042/lo-hong-attt/phat-hien-lo-hong-nguy-hiem-tren-android-tv-box-va-dien-thoai-android-109406Wed, 01 Nov 2023 14:01:00 GMTLỗ hổng ATTT Trong tháng 10, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.//tailieu.antoanthongtin.vn/files/images/site-2/20231027/cap-nhat-ban-va-lo-hong-bao-mat-thang-102023-17-27102023154729.jpg//localhost:10042/lo-hong-attt/cap-nhat-ban-va-lo-hong-bao-mat-thang-102023-109453Mon, 30 Oct 2023 07:50:00 GMTLỗ hổng ATTT Hai lỗ hổng bảo mật nghiêm trọng được phát hiện mới đây trong Microsoft PC Manager cho phép kẻ tấn công có thể&nbsp;thực thi mã tùy ý từ xa&nbsp;trên hệ thống. Đáng chú ý, cả hai lỗ hổng này&nbsp;đều có số điểm CVSS là 10 - cao nhất trong thang điểm.//tailieu.antoanthongtin.vn/files/images/site-2/20231009/hai-lo-hong-nghiem-trong-cua-microsoft-pc-manager-cho-phep-thuc-hien-tan-cong-chuoi-cung-ung-17-09102023180537.jpg//localhost:10042/lo-hong-attt/hai-lo-hong-nghiem-trong-cua-microsoft-pc-manager-cho-phep-thuc-hien-tan-cong-chuoi-cung-ung-109389Mon, 23 Oct 2023 07:48:00 GMTLỗ hổng ATTT Các lỗ hổng bảo mật gần đây được phát hiện trong máy chủ Exim có thể cho phép kẻ tấn công xâm nhập vào hệ thống và giành quyền truy cập dữ liệu nhạy cảm, bao gồm cả email. Đây không phải là lần đầu tiên lỗ hổng bảo mật được phát hiện đối với các máy chủ email. Vào tháng 5/2021, tổ chức cung cấp giải pháp bảo mật Qualys đã tiết lộ một bộ 21 lỗ hổng được gọi chung là “21Nails” cho phép những kẻ tấn công không được xác thực có thể thực thi mã từ xa và giành quyền kiểm soát hệ thống trên hàng triệu máy chủ email.//tailieu.antoanthongtin.vn/files/images/site-2/20231002/nguy-co-may-chu-mail-exim-bi-tan-cong-tu-xa-17-02102023105044.jpg//localhost:10042/lo-hong-attt/nguy-co-may-chu-mail-exim-bi-tan-cong-tu-xa-109372Fri, 13 Oct 2023 08:42:00 GMTLỗ hổng ATTT VMware Aria Operations for Networks là một công cụ giám sát, khám phá và phân tích mạng cũng như ứng dụng để xây dựng cơ sở hạ tầng mạng an toàn trên nền tảng điện toán đám mây cho các doanh nghiệp. Mới đây, mã khai thác PoC cho một lỗ hổng nghiêm trọng ảnh hưởng đến VMware Aria Operations for Networks đã được công bố.&nbsp;<span>Hiện hãng đã phát hành&nbsp;các bản sửa lỗi cho lỗ hổng</span>.//tailieu.antoanthongtin.vn/files/images/site-2/20230905/da-co-ma-khai-thac-poc-cho-lo-hong-bo-qua-xac-thuc-ssh-nghiem-trong-trong-vmware-aria-17-05092023175658.jpg//localhost:10042/lo-hong-attt/da-co-ma-khai-thac-poc-cho-lo-hong-bo-qua-xac-thuc-ssh-nghiem-trong-trong-vmware-aria-109284Wed, 20 Sep 2023 15:17:00 GMTLỗ hổng ATTT Trong ngày 12/9 vừa qua, Adobe và Mozilla đã phát hành các bản cập nhật bảo mật để giải quyết lỗ hổng zero-day nghiêm trọng trên các sản phẩm của mình. Hai lỗ hổng được biết đến lần lượt là CVE-2023-26369 của Adobe và CVE-2023-4863 của Mozilla. //tailieu.antoanthongtin.vn/files/images/site-2/20230913/adobe-va-mozilla-gap-rut-cung-cap-ban-va-lo-hong-zero-day-nghiem-trong-17-13092023144129.jpg//localhost:10042/lo-hong-attt/adobe-va-mozilla-gap-rut-cung-cap-ban-va-lo-hong-zero-day-nghiem-trong-109312Mon, 18 Sep 2023 07:53:00 GMTLỗ hổng ATTT Trong tháng 8, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.//tailieu.antoanthongtin.vn/files/images/site-2/20230913/cap-nhat-ban-va-lo-hong-bao-mat-thang-82023-17-13092023110954.jpg//localhost:10042/lo-hong-attt/cap-nhat-ban-va-lo-hong-bao-mat-thang-82023-109311Thu, 14 Sep 2023 09:51:00 GMTLỗ hổng ATTT Ngày 7/9 vừa qua, Apple đã phát hành các bản cập nhật khẩn cấp cho các thiết bị&nbsp;iOS, iPadOS, macOS và watchOS nhằm vá 2 lỗ hổng zero-day đã bị khai thác để phát tán phần mềm gián điệp Pegasus của Tập đoàn NSO.//tailieu.antoanthongtin.vn/files/images/site-2/20230912/apple-va-khan-cap-cac-lo-hong-zero-day-bi-khai-thac-doi-voi-phan-mem-gian-diep-pegasus-tren-iphone-2-12092023100508.jpg//localhost:10042/lo-hong-attt/apple-va-khan-cap-cac-lo-hong-zero-day-bi-khai-thac-doi-voi-phan-mem-gian-diep-pegasus-tren-iphone-109299Tue, 12 Sep 2023 10:04:00 GMTLỗ hổng ATTT Chuyên gia an ninh mạng của Zero Day Initiative phát hiện lỗ hổng nghiêm trọng trong WinRAR - công cụ giải nén phổ biến được hàng triệu người dùng Windows sử dụng. Lỗ hổng này đã được báo cáo lỗ hổng cho nhà cung cấp RARLAB. Đáng lưu ý, tin tặc có thể thực thi các lệnh trên máy tính từ xa nếu người dùng vô tình mở một file nén có mã độc.//tailieu.antoanthongtin.vn/files/images/site-2/20230830/29-phat-hien-lo-hong-nghiem-trong-trong-cong-cu-giai-nen-winrar-17-30082023145947.png//localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-cong-cu-giai-nen-winrar-109277Wed, 06 Sep 2023 16:54:00 GMTLỗ hổng ATTT Với sự phát triển mạnh mẽ của Blockchain, công nghệ hợp đồng thông minh (Smart Contract) đã và đang được triển khai một cách rộng rãi. Tuy nhiên, việc đảm bảo tính chính xác và an toàn của công nghệ này là một thách thức vô cùng lớn đối với các nhà phát triển, bởi một khi lỗ hổng hợp đồng thông minh bị khai thác, nó có thể gây ra hậu quả nghiêm trọng về kinh tế đối với các tổ chức, cá nhân. Bài viết sẽ trình bày về một kỹ thuật phát hiện một số loại lỗ hổng phổ biến của hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật Thực thi tượng trưng (Symbolic Execution).//tailieu.antoanthongtin.vn/files/images/site-2/20230830/phat-hien-lo-hong-bao-mat-hop-dong-thong-minh-tren-nen-thang-ethereum-dua-tren-ky-thuat-thuc-thi-tuong-trung-17-30082023111318.png//localhost:10042/lo-hong-attt/phat-hien-lo-hong-bao-mat-hop-dong-thong-minh-tren-nen-tang-ethereum-dua-tren-ky-thuat-thuc-thi-tuon-109270Sun, 03 Sep 2023 15:56:00 GMTLỗ hổng ATTT Mới đây, Daniel Moghimi, chuyên gia bảo mật của Google phát hiện ra lỗ hổng Downfall ảnh hưởng đến hàng tỉ bộ xử lý Intel trên toàn cầu hiện đang được sử dụng trên máy tính cá nhân và máy chủ đám mây.//tailieu.antoanthongtin.vn/files/images/site-2/20230811/nhieu-bo-xu-ly-intel-dinh-lo-hong-downfall-17-11082023095921.jpg//localhost:10042/lo-hong-attt/hang-ti-bo-xu-ly-intel-dinh-lo-hong-downfall-109214Fri, 11 Aug 2023 10:08:00 GMTLỗ hổng ATTT Các nhà nghiên cứu đã tìm ra một cách tấn công điện thoại thông minh, với giá rẻ, bằng cách&nbsp;bẻ khóa dấu vân tay xác thực được sử dụng để mở khóa màn hình và thực hiện các hành động nhạy cảm khác trên một loạt thiết bị Android chỉ trong 45 phút.//tailieu.antoanthongtin.vn/files/images/site-2/20230627/ky-thuat-tan-cong-bruteprint-mat-bao-lau-de-mo-khoa-10-loai-dien-thoai-thong-minh-khac-nhau-17-27062023160953.jpg//localhost:10042/lo-hong-attt/ky-thuat-tan-cong-bruteprint-mat-bao-lau-de-mo-khoa-10-loai-dien-thoai-thong-minh-khac-nhau-109100Wed, 05 Jul 2023 07:53:00 GMTLỗ hổng ATTT <span>Ba ứng dụng Android trên cửa hàng ứng dụng Google Play đã được các tin tặc sử dụng để thu thập thông tin tình báo từ các thiết bị được nhắm mục tiêu, bao gồm dữ liệu vị trí và danh sách liên hệ của nạn nhân.</span>//tailieu.antoanthongtin.vn/files/images/site-2/20230620/phan-mem-gian-diep-android-nguy-trang-thanh-ung-dung-tro-chuyen-va-vpn-tren-google-play-2-20062023182601.jpg//localhost:10042/lo-hong-attt/phan-mem-gian-diep-android-nguy-trang-thanh-ung-dung-tro-chuyen-va-vpn-tren-google-play-109081Thu, 29 Jun 2023 13:41:00 GMTLỗ hổng ATTT <span>Ngày 7/6 VMware đã phát hành bản vá khẩn cấp để giải quyết các lỗ hổng nghiêm trọng trong sản phẩm giám sát mạng Aria Operations for Networks, đây là lỗ hổng nguy hiểm khiến các doanh nghiệp phải hứng chịu các cuộc tấn công thực thi mã từ xa.<b><span><br> <br> </span></b></span>//tailieu.antoanthongtin.vn/files/images/site-2/20230609/ban-cap-nhat-vmware-va-lo-hong-nghiem-trong-trong-san-pham-giam-sat-mang-2-09062023171703.png//localhost:10042/lo-hong-attt/ban-cap-nhat-vmware-va-lo-hong-nghiem-trong-trong-san-pham-giam-sat-mang-109052Wed, 14 Jun 2023 14:44:00 GMTLỗ hổng ATTT Mới đây, GitLab đã phát hành bản cập nhật khẩn cấp, phiên bản 16.0.1 cho GitLab Community Edition (CE) và Enterprise Edition (EE) để giải quyết lỗ hổng nghiêm trọng trong phiên bản 16.0.0 có điểm CVSS 10/10.//tailieu.antoanthongtin.vn/files/images/site-2/20230526/gitlab-phat-hanh-ban-cap-nhat-khan-cap-cho-lo-hong-cuc-ky-nghiem-trong-co-diem-cvss-1010-17-26052023082713.png//localhost:10042/lo-hong-attt/gitlab-phat-hanh-ban-cap-nhat-khan-cap-cho-lo-hong-nghiem-trong-109004Mon, 05 Jun 2023 09:25:00 GMTLỗ hổng ATTT Đầu tháng 5, Microsoft đã phát hành một bản vá cho lỗ hổng bỏ qua Khởi động an toàn (Secure Boot) được sử dụng bởi bộ khởi động BlackLotus được báo cáo vào tháng 3. Lỗ hổng ban đầu định danh CVE-2022-21894, đã được vá vào tháng 1, nhưng bản vá mới cho CVE-2023-24932 đã xử lý một giải pháp thay thế được khai thác tích cực khác cho các hệ thống chạy Windows 10 và 11 và các phiên bản Windows Server cho tới tận phiên bản 2008. <br>//tailieu.antoanthongtin.vn/files/images/site-2/20230518/btv-hoan-thienj-cac-truong---microsoft-se-mat-gan-mot-nam-de-va-loi-secure-boot-moi-2-18052023103421.jpeg//localhost:10042/lo-hong-attt/microsoft-se-mat-gan-mot-nam-de-va-lo-hong-secure-boot-moi-108972Mon, 05 Jun 2023 09:22:00 GMTLỗ hổng ATTT Anker đã xác nhận rằng trong những sản phẩm camera an ninh của họ có một số lỗ hổng bảo mật nghiêm trọng cho phép các bên thứ ba trái phép xem nguồn cấp dữ liệu trực tiếp của camera. Eufy đã tải dữ liệu người dùng lên máy chủ đám mây khi chưa có sự đồng ý của họ và lỗ hổng bảo mật có thể sử dụng liên kết từ cổng web của Eufy để xem quá trình phát trực tiếp của camera bằng trình phát đa phương tiện.//tailieu.antoanthongtin.vn/files/images/site-2/20230529/anker-thua-nhan-lo-hong-bao-mat-tren-camera-an-ninh-eufy-2-29052023143913.png//localhost:10042/lo-hong-attt/anker-thua-nhan-lo-hong-bao-mat-tren-camera-an-ninh-eufy-109011Fri, 02 Jun 2023 09:13:00 GMTLỗ hổng ATTT Theo thông báo của Google, các tài khoản không hoạt động từ 2 năm trở lên sẽ bị xóa. Việc này sẽ được tiến hành từ tháng 12/2023.//tailieu.antoanthongtin.vn/files/images/site-2/20230524/cac-tai-khoan-khong-hoat-dong-trong-2-nam-se-bi-google-vo-hieu-hoa-5-24052023090431.jpg//localhost:10042/lo-hong-attt/cac-tai-khoan-khong-hoat-dong-trong-2-nam-se-bi-google-vo-hieu-hoa-108989Fri, 26 May 2023 15:06:00 GMTLỗ hổng ATTT Hôm 12/5, Toyota tiết lộ việc đã để lộ dữ liệu vị trí của hơn 2 triệu khách hàng Nhật Bản trên mạng trong vòng một thập kỷ. Công ty cho biết lỗi của con người đã gây ra cấu hình sai đám mây trong công ty con Toyota Connected Corporation, làm lộ dữ liệu bao gồm vị trí phương tiện, thời gian trong ngày và ID của phương tiện. Công ty con quản lý các dịch vụ hỗ trợ từ xa và kết nối điện thoại thông minh của nhà sản xuất ô tô cũng cho biết thêm, những người bên ngoài có thể đã có thể truy cập video được quay bên ngoài xe bằng máy ghi hình trên xe. <br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20230518/btv-hoan-thien-cac-truong---toyota-de-lo-vi-tri-o-to-cua-2-trieu-khach-hang-nhat-ban-2-18052023102014.jpg//localhost:10042/lo-hong-attt/toyota-de-lo-vi-tri-cua-2-trieu-khach-hang-nhat-ban-108969Thu, 25 May 2023 16:48:00 GMTLỗ hổng ATTT Một lỗ hổng nghiêm trọng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng. //tailieu.antoanthongtin.vn/files/images/site-2/20230515/hon-mot-trieu-trang-wordpress-co-nguy-co-bi-tan-cong-boi-lo-hong-cve-2023-32243-17-15052023084825.jpg//localhost:10042/lo-hong-attt/hon-mot-trieu-trang-wordpress-co-nguy-co-bi-tan-cong-boi-lo-hong-cve-2023-32243-108960Fri, 19 May 2023 07:47:00 GMTLỗ hổng ATTT Cho đến đầu năm nay,&nbsp;<span>ứng dụng phần mềm mã nguồn mở</span>&nbsp;Apache Superset vẫn&nbsp;xuất xưởng với cấu hình mặc định không an toàn mà kẻ xấu có thể khai thác để đăng nhập và chiếm lấy ứng dụng trực quan hóa dữ liệu, đánh cắp dữ liệu và thực thi mã độc.//tailieu.antoanthongtin.vn/files/images/site-2/20230504/btv-hoan-thien-apache-superset-cau-chuyen-ve-cac-khoa-mac-dinh-khong-an-toan-hang-nghin-he-thong-de-bi-ton-thuong-it-nguoi-chu-y-17-04052023154258.jpg//localhost:10042/lo-hong-attt/khoa-mac-dinh-khong-an-toan-cua-apache-superset-gay-anh-huong-hang-nghin-he-thong-108929Fri, 12 May 2023 16:02:00 GMTLỗ hổng ATTT Người dùng cần xóa sạch dữ liệu điện thoại thông minh hoặc máy tính xách tay của mình trước khi bán lại hoặc cho người quen vì có rất nhiều dữ liệu cá nhân có giá trị trên đó và chúng cần nằm trong tầm kiểm soát của mình. Các doanh nghiệp và các tổ chức cũng cần thực hiện làm điều đó, nghĩa là xóa thông tin khỏi PC, máy chủ và thiết bị mạng để thông tin không rơi vào tay kẻ tấn công.&nbsp;//tailieu.antoanthongtin.vn/files/images/site-2/20230505/btv-hoan-thien-nhieu-bo-dinh-tuyen-thanh-ly-van-con-chua-thong-tin-mat-cua-doanh-nghiep-2-05052023093314.jpg//localhost:10042/lo-hong-attt/nhieu-bo-dinh-tuyen-thanh-ly-chua-thong-tin-mat-cua-doanh-nghiep-108935Wed, 10 May 2023 14:24:00 GMTLỗ hổng ATTT Cuối tháng 4 vừa qua, các chuyên gia Bkav cảnh báo lỗ hổng nghiêm trọng tồn tại trong phần mềm quản trị website cPanel, đe dọa đến hàng triệu website trên toàn cầu, trong đó có Việt Nam.//tailieu.antoanthongtin.vn/files/images/site-2/20230505/lo-hong-trong-phan-mem-cpanel-anh-huong-hang-nghin-to-chuc-tai-viet-nam-17-05052023140622.png//localhost:10042/lo-hong-attt/phat-hien-lo-hong-trong-phan-mem-cpanel-anh-huong-hang-nghin-to-chuc-tai-viet-nam-108939Mon, 08 May 2023 12:03:00 GMTLỗ hổng ATTT Mới đây, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong sandbox JavaScript vm2 phổ biến, được sử dụng để chạy mã không tin cậy trong môi trường cô lập trên Node.js. Với gần 4 triệu lượt tải xuống hàng tuần và được tích hợp vào 721 package, lỗ hổng này có thể ảnh hưởng đến một số lượng lớn các nhà phát triển và ứng dụng. <br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20230421/lo-hong-nghiem-trong-cve-2023-30547-cho-phep-ke-tan-cong-thuc-thi-ma-tuy-y-17-21042023092253.jpg//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-cve-2023-30547-cho-phep-ke-tan-cong-thuc-thi-ma-tuy-y-108904Wed, 26 Apr 2023 16:31:00 GMTLỗ hổng ATTT Hàng loạt điện thoại Android được phát hiện đang tồn tại nhiều&nbsp;lỗ hổng bảo mật nghiêm trọng, cho phép tin tặc dễ dàng xâm nhập vào các thiết bị này. <br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20230329/18-lo-hong-bao-mat-nghiem-trong-ton-tai-trong-cac-mau-dien-thoai-android-17-29032023100044.jpg//localhost:10042/lo-hong-attt/18-lo-hong-bao-mat-nghiem-trong-ton-tai-trong-cac-mau-dien-thoai-android-108835Wed, 19 Apr 2023 11:37:00 GMTLỗ hổng ATTT Nhóm phân tích mối đe dọa (TAG) của Google đã phát hiện ra một số chuỗi khai thác sử dụng lỗ hổng zero-day và n-day của Android, iOS và Chrome để cài đặt phần mềm gián điệp thương mại và ứng dụng độc hại trên thiết bị của mục tiêu.//tailieu.antoanthongtin.vn/files/images/site-2/20230403/google-canh-bao-nhieu-lo-hong-zero-day-tren-android-va-ios-duoc-khai-thac-de-cai-dat-phan-mem-gian-diep-17-03042023140117.jpg//localhost:10042/lo-hong-attt/google-canh-bao-nhieu-lo-hong-zero-day-tren-android-va-ios-duoc-khai-thac-de-cai-dat-phan-mem-gian-d-108850Thu, 13 Apr 2023 09:52:00 GMTLỗ hổng ATTT <span>Một lỗ hổng bảo mật nghiêm trọng có tên “Acropalypse” vừa được phát hiện ảnh hưởng đến công cụ Windows Snipping Tool, cho phép khôi phục một phần nội dung hình ảnh đã được chỉnh sửa.<br> <br> </span>//tailieu.antoanthongtin.vn/files/images/site-2/20230323/lo-hong-trong-cong-cu-snipping-tool-cua-windows-11-lam-lo-thong-tin-hinh-anh-da-chinh-sua-2-23032023104718.png//localhost:10042/lo-hong-attt/lo-hong-trong-cong-cu-snipping-tool-cua-windows-11-lam-lo-thong-tin-hinh-anh-da-chinh-sua-108815Wed, 29 Mar 2023 11:42:00 GMTLỗ hổng ATTT Mới đây, Cisco đã phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng tồn tại trong phần mềm IOS XR dành cho các bộ định tuyến doanh nghiệp ASR 9000, ASR 9902 và ASR 9903. Người dùng cần cập nhật bản vá để tránh bị tin tặc lợi dụng tấn công.<br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20230314/cisco-va-lo-hong-bao-mat-nghiem-trong-trong-bo-dinh-tuyen-doanh-nghiep-17-14032023095520.jpg//localhost:10042/lo-hong-attt/cisco-va-lo-hong-bao-mat-nghiem-trong-trong-bo-dinh-tuyen-doanh-nghiep-108785Thu, 23 Mar 2023 13:22:00 GMTLỗ hổng ATTT Một lỗ hổng bảo mật trong hệ điều hành FortiOS của công ty phần mềm bảo mật Fortinet (Mỹ) đã bị khai thác trong một cuộc tấn công mạng nhắm vào nhiều tổ chức, doanh nghiệp và các cơ quan chính phủ trên phạm vi toàn cầu.//tailieu.antoanthongtin.vn/files/images/site-2/20230314/lo-hong-trong-he-dieu-hanh-fortios-bi-khai-thac-trong-cuoc-tan-cong-mang-quy-mo-lon-2-14032023171855.png//localhost:10042/lo-hong-attt/lo-hong-trong-he-dieu-hanh-fortios-bi-khai-thac-trong-cuoc-tan-cong-mang-quy-mo-lon-108787Mon, 20 Mar 2023 13:40:00 GMTLỗ hổng ATTT Verichains cảnh báo lỗ hổng bảo mật nghiêm trọng trong thư viện nền tảng Tendermint Core, có thể dẫn đến thiệt hại tài sản với các dự án Blockchain nổi tiếng.//tailieu.antoanthongtin.vn/files/images/site-2/20230309/canh-bao-lo-hong-bao-mat-nguy-hiem-cho-cac-du-an-blockchain-17-09032023092634.jpg//localhost:10042/lo-hong-attt/canh-bao-lo-hong-bao-mat-nguy-hiem-cho-cac-du-an-blockchain-108778Fri, 10 Mar 2023 12:11:00 GMTLỗ hổng ATTT Công ty phần mềm quản lý mật khẩu LastPass cho biết, máy tính cá nhân tại nhà của một trong bốn kỹ sư DevOps cấp cao của họ đã bị tin tặc tấn công và cài phần mềm độc hại theo dõi thao tác bàn phím nhằm lấy cắp dữ liệu của công ty từ tài nguyên lưu trữ đám mây.//tailieu.antoanthongtin.vn/files/images/site-2/20230301/kho-du-lieu-lastpass-bi-tan-cong-tu-may-tinh-gia-dinh-cua-ky-su-devops-17-01032023124745.png//localhost:10042/lo-hong-attt/kho-du-lieu-lastpass-bi-tan-cong-tu-may-tinh-gia-dinh-cua-ky-su-devops-108762Fri, 03 Mar 2023 10:18:00 GMTLỗ hổng ATTT Các chuyên gia nghiên cứu cảnh báo về sự gia tăng đột biến các nỗ lực tấn công nhằm vũ khí hóa các lỗ hổng thực thi mã từ xa quan trọng, hiện đã được vá trong Realtek Jungle SDK kể từ đầu tháng 8/2022.//tailieu.antoanthongtin.vn/files/images/site-2/20230210/lo-hong-realtek-bi-tan-cong-hon-134-trieu-no-luc-tan-cong-nham-vao-cac-thiet-bi-iot-17-10022023103820.jpg//localhost:10042/lo-hong-attt/canh-bao-lo-hong-realtek-bi-tan-cong-hon-134-trieu-no-luc-tan-cong-nham-vao-cac-thiet-bi-iot-108712Tue, 28 Feb 2023 09:50:00 GMTLỗ hổng ATTT ChatGPT có thể được sử dụng để phổ biến và lan truyền tin tức giả trên quy mô lớn và thậm chí là trở thành công cụ giúp tin tặc viết mã độc.//tailieu.antoanthongtin.vn/files/images/site-2/20230209/chatgpt-co-the-lan-truyen-tin-tuc-gia-mao-tren-quy-mo-lon-5-09022023085215.jpg//localhost:10042/lo-hong-attt/chatgpt-co-the-lan-truyen-tin-tuc-gia-mao-tren-quy-mo-lon-108693Thu, 09 Feb 2023 14:36:00 GMTLỗ hổng ATTT Cuối tháng 1, VMware phát hành thông cáo bảo mật với các bản vá cho nhiều lỗ hổng cấp độ nghiêm trọng khiến các doanh nghiệp phải đối mặt với các cuộc tấn công thực thi mã từ xa.//tailieu.antoanthongtin.vn/files/images/site-2/20230131/canh-bao-lo-hong-thuc-thi-ma-nghiem-trong-trong-vmware-17-31012023084054.png//localhost:10042/lo-hong-attt/canh-bao-lo-hong-thuc-thi-ma-nghiem-trong-trong-vmware-108676Thu, 02 Feb 2023 09:54:00 GMTLỗ hổng ATTT Trung tuần tháng 1/2023, Lexmark phát hành bản vá cho lỗ hổng nghiêm trọng có thể cho phép thực thi mã từ xa (RCE) trên hơn 100 mẫu máy in.//tailieu.antoanthongtin.vn/files/images/site-2/20230130/lo-hong-rce-anh-huong-hon-100-mau-may-in-lexmark-17-30012023082645.jpg//localhost:10042/lo-hong-attt/lo-hong-rce-anh-huong-hon-100-mau-may-in-lexmark-108672Tue, 31 Jan 2023 14:33:00 GMTLỗ hổng ATTT Synology - tập đoàn của Đài Loan chuyên về các thiết bị lưu trữ gắn mạng (NAS) đã phát hành các bản vá để giải quyết một lỗ hổng nghiêm trọng, ảnh hưởng đến máy chủ VPN Plus có thể bị khai thác để chiếm quyền hệ thống.<br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20230105/synology-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-cve-2022-43931-22-05012023102632.jpg//localhost:10042/lo-hong-attt/synology-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-cve-2022-43931-108636Fri, 06 Jan 2023 10:35:00 GMTLỗ hổng ATTT Trung tuần tháng 12, Fortinet công bố bản vá cho nhiều lỗ hổng trên các sản phẩm của hãng, bao gồm cả lỗ hổng nghiêm trọng vượt qua xác thực, ảnh hưởng đến FortiOS và FortiProxy. //tailieu.antoanthongtin.vn/files/images/site-2/20221213/lo-hong-nghiem-trong-trong-fortios-17-13122022082037.png//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-fortios-108587Mon, 19 Dec 2022 07:50:00 GMTLỗ hổng ATTT Ba lỗ hổng bảo mật trong bộ điều khiển quản lý Baseboard Management Controller (BMC) của MegaRAC (American Megatrends - AMI) có thể dẫn đến thực thi mã từ xa trên các máy chủ bị ảnh hưởng. <br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20221208/cac-lo-hong-trong-bo-dieu-khien-quan-ly-baseboard-management-controller-anh-huong-den-may-chu-cua-nhieu-nha-san-xuat-17-08122022091707.jpg//localhost:10042/lo-hong-attt/cac-lo-hong-trong-bo-dieu-khien-quan-ly-baseboard-management-controller-anh-huong-den-may-chu-cua-nh-108578Fri, 16 Dec 2022 14:34:00 GMTLỗ hổng ATTT Nhà nghiên cứu bảo mật của ESET (Slovakia) phát hiện một lỗ hổng ảnh hưởng đến nhiều mẫu máy tính xách tay Acer có thể cho phép kẻ tấn công vô hiệu hóa tính năng “Khởi động an toàn” (Secure Boot) và vượt qua các biện pháp bảo vệ để cài đặt phần mềm độc hại.//tailieu.antoanthongtin.vn/files/images/site-2/20221207/phat-hien-lo-hong-nghiem-trong-trong-may-tinh-xach-tay-acer-17-07122022151926.jpg//localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-may-tinh-xach-tay-acer-108576Wed, 14 Dec 2022 14:11:00 GMTLỗ hổng ATTT Công ty Atlassian (Vương Quốc Anh) đã phát hành bản vá để khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến sản phẩm Bitbucket Server và Data Center. Đáng lưu ý, hai lỗ hổng CVE-2022-43781 và CVE-2022-43782 đều được xếp hạng nghiêm trọng có điểm CVSS 9/10.<br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20221122/atlassian-va-lo-hong-nghiem-trong-trong-bitbucket-server-va-data-center-17-22112022082236.jpg//localhost:10042/lo-hong-attt/atlassian-va-lo-hong-nghiem-trong-trong-bitbucket-server-va-data-center-108545Wed, 30 Nov 2022 16:19:00 GMTLỗ hổng ATTT Ba lỗ hổng mới được phát hiện trong Zoom có thể cho phép kẻ tấn công thực thi mã tùy ý và leo thang đặc quyền đối với người dùng root hoặc SYSTEM.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20221121/phat-hien-3-lo-hong-cua-zoom-tren-macos-va-windows-22-21112022082944.jpg//localhost:10042/lo-hong-attt/phat-hien-3-lo-hong-cua-zoom-tren-macos-va-windows-108540Thu, 24 Nov 2022 15:34:00 GMTLỗ hổng ATTT Một lỗ hổng trong hệ điều hành iOS và macOS của Apple có tên SiriSpy (CVE-2022-32946) có thể đã cho phép các ứng dụng có quyền truy cập Bluetooth nghe trộm các cuộc trò chuyện của người dùng với Siri. Lỗ hổng này được phát hiện bởi nhà phát triển ứng dụng Guilherme Rambo.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20221031/lo-hong-trong-apple-ios-va-macos-cho-phep-cac-ung-dung-nghe-len-cuoc-tro-chuyen-voi-siri-17-31102022142416.jpg//localhost:10042/lo-hong-attt/lo-hong-trong-ios-va-macos-cho-phep-cac-ung-dung-nghe-len-cuoc-tro-chuyen-voi-siri-108482Mon, 14 Nov 2022 15:09:00 GMTLỗ hổng ATTT Theo Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng, người dân có thể tra cứu xem mình có bị lộ lột thông tin cá nhân hay không tại công cụ do Bộ Thông tin và Truyền thông cung cấp.//tailieu.antoanthongtin.vn/files/images/site-2/20221107/nguoi-dan-co-the-kiem-tra-thong-tin-ca-nhan-cua-minh-xem-co-bi-lo-lot-hay-khong-2-07112022082839.png//localhost:10042/lo-hong-attt/nguoi-dan-co-the-kiem-tra-thong-tin-ca-nhan-cua-minh-xem-co-bi-lo-lot-hay-khong-108500Fri, 11 Nov 2022 11:13:00 GMTLỗ hổng ATTT Ứng dụng Zoom vừa phát hành bản vá cho một lỗ hổng nghiêm trọng, có thể khiến người dùng dễ bị tin tặc tấn công.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20221026/zoom-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-17-26102022142142.png//localhost:10042/lo-hong-attt/zoom-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-108474Fri, 28 Oct 2022 14:55:00 GMTLỗ hổng ATTT Một lỗ hổng nghiêm trọng định danh CVE-2022-38465, có điểm CVSS 9,3 được phát hiện&nbsp;trong bộ điều khiển logic lập trình Siemens Simatic (PLC) có thể bị khai thác để lấy cắp các khóa mật mã được mã hóa cứng. Từ đó,&nbsp;tin tặc có thể chiếm quyền kiểm soát các thiết bị.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20221018/lo-hong-nghiem-trong-trong-bo-dieu-khien-logic-lap-trinh-siemens-plc-cho-phep-tin-tac-danh-cap-khoa-mat-ma-17-18102022094008.jpg//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-bo-dieu-khien-logic-lap-trinh-siemens-plc-cho-phep-tin-tac-danh-cap-khoa--108454Tue, 25 Oct 2022 13:17:00 GMTLỗ hổng ATTT Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đưa ra khuyến cáo về 29 lỗ hổng nghiêm trọng trong các thiết bị Advantech R-SeeNet và Hitachi Energy APM Edge.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20221024/advantech-r-seenet-va-hitachi-energy-apm-edge-bi-anh-huong-boi-cac-lo-hong-nghiem-trong-22-24102022082603.png//localhost:10042/lo-hong-attt/advantech-r-seenet-va-hitachi-energy-apm-edge-bi-anh-huong-boi-cac-lo-hong-nghiem-trong-108470Mon, 24 Oct 2022 11:03:00 GMTLỗ hổng ATTT Zimbra vừa phát hành bản vá bảo mật cho một lỗ hổng đang bị khai thác tích cực trong bộ cộng tác (collaboration suite) doanh nghiệp của hãng. Lỗ hổng này có thể bị tin tặc lợi dụng để tải các tệp tùy ý trên thiết bị.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20221019/zimbra-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-17-19102022135304.png//localhost:10042/lo-hong-attt/zimbra-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-108460Fri, 21 Oct 2022 10:35:00 GMTLỗ hổng ATTT Cục An toàn thông tin (Bộ TT&TT)&nbsp;ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 tồn tại trong&nbsp;<span>các sản phẩm FortiOS và FortiProxy&nbsp;</span>đã bị một số nhóm tin tặc sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...//tailieu.antoanthongtin.vn/files/images/site-2/20221018/canh-bao-lo-hong-bao-mat-nghiem-trong-trong-fortios-va-fortiproxy-17-18102022092500.jpg//localhost:10042/lo-hong-attt/canh-bao-lo-hong-bao-mat-nghiem-trong-trong-fortios-va-fortiproxy-108452Wed, 19 Oct 2022 16:41:00 GMTLỗ hổng ATTT Qualcomm mới đây đã tiết lộ tổng cộng 12 lỗ hổng bảo mật mới ảnh hưởng đến nhiều chipset. Hai&nbsp;trong số đó được đánh giá là có mức độ nghiêm trọng. <br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20221007/hang-ty-thiet-bi-bi-anh-huong-do-lo-hong-nghiem-trong-trong-chip-qualcomm-17-07102022084946.jpg//localhost:10042/lo-hong-attt/hang-ty-thiet-bi-bi-anh-huong-do-lo-hong-nghiem-trong-trong-chip-qualcomm-108427Thu, 13 Oct 2022 12:57:00 GMTLỗ hổng ATTT Các tính năng kiểm tra lỗi chính tả có trong hai trình duyệt Google Chrome và Microsoft Edge đang làm rò rỉ thông tin nhạy cảm của người dùng, khi người dùng thực hiện điền vào biểu mẫu trên các trang web phổ biến và ứng dụng doanh nghiệp dựa trên đám mây.//tailieu.antoanthongtin.vn/files/images/site-2/20220922/kiem-tra-chinh-ta-trong-google-chrome-va-microsoft-edge-lam-ro-ri-mat-khau-nguoi-dung-17-22092022144510.jpg//localhost:10042/lo-hong-attt/tinh-nang-kiem-tra-chinh-ta-trong-google-chrome-va-microsoft-edge-lam-ro-ri-mat-khau-nguoi-dung-108407Mon, 03 Oct 2022 10:29:00 GMTLỗ hổng ATTT Công ty phần mềm an ninh máy tính và bảo mật phần cứng Sophos (Anh) đã cảnh báo về lỗ hổng bảo mật nghiêm trọng trong sản phẩm Firewall của hãng đang bị khai thác trong thực tế.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220926/canh-bao-lo-hong-thuc-thi-ma-tu-xa-tren-sophos-firewall-17-26092022144932.jpg//localhost:10042/lo-hong-attt/canh-bao-lo-hong-thuc-thi-ma-tu-xa-tren-sophos-firewall-108411Fri, 30 Sep 2022 17:30:00 GMTLỗ hổng ATTT Mới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng họp trực tuyến Microsoft Teams.//tailieu.antoanthongtin.vn/files/images/site-2/20220920/phat-hien-lo-hong-bao-mat-nghiem-trong-tren-microsoft-teams-17-20092022075214.png//localhost:10042/lo-hong-attt/phat-hien-lo-hong-bao-mat-nghiem-trong-tren-microsoft-teams-108400Wed, 28 Sep 2022 10:28:00 GMTLỗ hổng ATTT Các nhà nghiên cứu của Necrum Security Labs (Nhật Bản) đã công bố hai lỗ hổng nghiêm trọng với mã định danh CVE-2022-36158 và CVE-2022-36159 ảnh hưởng đến các thiết bị LAN dòng Contec Flexlan FXA3000 và FXA2000.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220920/phat-hien-hai-lo-hong-nghiem-trong-tren-thiet-bi-cung-cap-wifi-may-bay-17-20092022084719.jpg//localhost:10042/lo-hong-attt/phat-hien-hai-lo-hong-nghiem-trong-tren-thiet-bi-cung-cap-wifi-may-bay-108402Mon, 26 Sep 2022 12:11:00 GMTLỗ hổng ATTT Các nhà nghiên cứu đã phát hiện hơn 80.000 thiết bị camera Hikvision bị ảnh hưởng bởi lỗ hổng nghiêm trọng định danh CVE-2021-36260. Lỗ hổng này có thể dễ dàng bị khai thác thông qua các tin nhắn được thiết kế có chủ đích gửi đến máy chủ web tồn tại lỗ hổng.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220824/hon-80000-camera-hikvision-bi-anh-huong-boi-lo-hong-cve-2021-36260-17-24082022145212.png//localhost:10042/lo-hong-attt/hon-80000-camera-hikvision-bi-anh-huong-boi-lo-hong-cve-2021-36260-108326Mon, 29 Aug 2022 10:19:00 GMTLỗ hổng ATTT Apache Flume vừa phát hành bản vá cho lỗ hổng thực thi mã từ xa định danh CVE-2022-34916. Nhà nghiên cứu Frentzen Amaral là người đã báo cáo lỗ hổng này.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220823/apache-flume-va-lo-hong-bao-mat-cve-2022-34916-17-23082022080536.png//localhost:10042/lo-hong-attt/apache-flume-va-lo-hong-thuc-thi-ma-tu-xa-cve-2022-34916-108319Fri, 26 Aug 2022 13:35:00 GMTLỗ hổng ATTT Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT) vừa đưa ra cảnh báo về 2 lỗ hổng định danh CVE-2022-37042 và CVE-2022-27925 tồn tại trong phần mềm nguồn mở Zimbra Collaboration đang bị tin tặc khai thác tấn công có chủ đích.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220815/hai-lo-hong-trong-phan-mem-nguon-mo-zimbra-collaboration-dang-bi-tin-tac-tan-cong-22-15082022141441.jpg//localhost:10042/lo-hong-attt/hai-lo-hong-trong-phan-mem-nguon-mo-zimbra-collaboration-dang-bi-tin-tac-tan-cong-108302Mon, 22 Aug 2022 10:55:00 GMTLỗ hổng ATTT Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT), các tổ chức quốc tế đã công bố và cập nhật hơn 13.800 lỗ hổng bảo mật trong 7 tháng đầu năm 2022. Trung bình mỗi ngày có khoảng 50 - 70 lỗ hổng mới.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220808/phat-hien-hon-13800-lo-hong-bao-mat-trong-7-thang-dau-nam-2022-17-08082022143618.jpg//localhost:10042/lo-hong-attt/phat-hien-hon-13800-lo-hong-bao-mat-trong-7-thang-dau-nam-2022-108284Sun, 14 Aug 2022 07:45:00 GMTLỗ hổng ATTT Các nhà nghiên cứu vừa phát hiện một danh sách gồm 3.207 ứng dụng, trong đó, một số ứng dụng có thể được sử dụng để truy cập trái phép vào tài khoản Twitter.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220803/hon-3000-ung-dung-di-dong-ro-ri-thong-tin-khoa-twitter-api-17-03082022100103.png//localhost:10042/lo-hong-attt/hon-3000-ung-dung-di-dong-ro-ri-thong-tin-khoa-twitter-api-108262Wed, 10 Aug 2022 13:55:00 GMTLỗ hổng ATTT Mới đây, Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) đưa ra cảnh báo về một lỗ hổng nghiêm trọng trên Apache Spark định danh CVE 2022-33819 có điểm CVSS 8.8.//tailieu.antoanthongtin.vn/files/images/site-2/20220804/nguy-co-tan-cong-co-chu-dich-thong-qua-lo-hong-tren-apache-spark-cve-2022-33891-17-04082022105305.jpg//localhost:10042/lo-hong-attt/nguy-co-tan-cong-co-chu-dich-thong-qua-lo-hong-tren-apache-spark-108268Tue, 09 Aug 2022 09:20:00 GMTLỗ hổng ATTT Microsoft vừa phát hành bản vá lỗ hổng bảo mật tháng 7, nhằm khắc phục 1 lỗ hổng zero-day đang bị khai thác trong thực tế và 84 lỗ hổng khác. Trong số đó, 4 lỗ hổng được phân loại là nghiêm trọng vì có thể cho phép tin tặc thực thi mã từ xa.//tailieu.antoanthongtin.vn/files/images/site-2/20220718/ban-va-4-lo-hong-nghiem-trong-cua-microsoft-thang-72022-17-18072022151541.jpg//localhost:10042/lo-hong-attt/microsoft-phat-hanh-ban-va-lo-hong-bao-mat-thang-7-108222Wed, 20 Jul 2022 13:37:00 GMTLỗ hổng ATTT Nhà cung cấp phần cứng QNAP (Đài Loan) đưa ra cảnh báo tới khách hàng về việc một số thiết bị ổ cứng kết nối mạng NAS (với cấu hình không phải mặc định) bị ảnh hưởng bởi một lỗ hổng nghiêm trọng trong PHP dẫn đến thực thi mã từ xa.//tailieu.antoanthongtin.vn/files/images/site-2/20220624/lo-hong-nghiem-trong-trong-php-anh-huong-den-cac-thiet-bi-qnap-nas-17-24062022144709.jpg//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-php-anh-huong-den-cac-thiet-bi-qnap-nas-108177Wed, 29 Jun 2022 08:56:00 GMTLỗ hổng ATTT Trong thời gian qua, các dự án Blockchain và DeFi đang trên đà phát triển mạnh mẽ và trở thành một trong những đối tượng được tin tặc nhắm mục tiêu nhiều nhất.//tailieu.antoanthongtin.vn/files/images/site-2/20220609/nhung-lo-hong-pho-bien-nhat-trong-cac-du-an-blockchain-va-defi-2-09062022155645.png//localhost:10042/lo-hong-attt/nhung-lo-hong-pho-bien-nhat-trong-cac-du-an-blockchain-va-defi-108136Tue, 21 Jun 2022 16:05:00 GMTLỗ hổng ATTT Đầu tháng 6, nhóm chuyên gia an ninh mạng thuộc hãng bảo mật CheckPoint (Israel) phát hiện một lỗ hổng bảo mật nguy hiểm trên chip của hãng UNISOC, có khả năng làm gián đoạn liên lạc vô tuyến của điện thoại thông minh thông qua việc gửi một gói tin sai định dạng.//tailieu.antoanthongtin.vn/files/images/site-2/20220605/lo-hong-nghiem-trong-tren-chip-cua-hang-unisoc-anh-huong-den-hang-trieu-dien-thoai-android-17-05062022221439.jpg//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-tren-chip-cua-hang-unisoc-anh-huong-den-hang-trieu-dien-thoai-android-108110Fri, 17 Jun 2022 11:57:00 GMTLỗ hổng ATTT Các nhà nghiên cứu công bố một biến thể của mạng botnet Mirai có tên Beastmode khai thác các lỗ hổng mới được phát hiện trong bộ định tuyến TOTOLINK từ tháng 2 đến tháng 3/2022, lây nhiễm các thiết bị chưa được vá lỗ hổng bảo mật để mở rộng quy mô hoạt động.//tailieu.antoanthongtin.vn/files/images/site-2/20220407/phat-hien-bien-the-miral-botnet-beastmode-tich-cuc-khai-thac-loi-bao-mat-trong-bo-dinh-tuyen-totolink-17-07042022140007.png//localhost:10042/lo-hong-attt/phat-hien-bien-the-miral-botnet-beastmode-tich-cuc-khai-thac-loi-bao-mat-trong-bo-dinh-tuyen-totolin-107980Fri, 22 Apr 2022 09:38:00 GMTLỗ hổng ATTT <span>Ngày 4/4, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung một lỗ hổng thực thi mã từ xa (RCE) mới có tên gọi Spring4Shell vào “Danh mục các lỗ hổng bị khai thác đã biết”.</span> <br>//tailieu.antoanthongtin.vn/files/images/site-2/20220408/cisa-canh-bao-ve-lo-hong-bao-mat-spring4shell-17-08042022093726.jpg//localhost:10042/lo-hong-attt/cisa-canh-bao-ve-lo-hong-bao-mat-spring4shell-107977Tue, 12 Apr 2022 07:53:00 GMTLỗ hổng ATTT Hai lỗ hổng nghiêm trọng mới đây vừa được các nhà nghiên cứu tại công ty bảo mật Claroty (Mỹ) phát hiện trong bộ điều khiển lập trình (programmable logic controller - PLC) và phần mềm máy trạm kỹ thuật (engineering workstation software) do tập đoàn công nghệ Rockwell Automation phát triển, có thể bị tin tặc lợi dụng để cài đặt mã độc vào các hệ thống bị ảnh hưởng và bí mật sửa đổi các quy trình tự động hóa.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220407/lo-hong-nguy-hiem-trong-plc-rockwell-co-the-cho-phep-tin-tac-trien-khai-ma-doc-hai-17-07042022081603.png//localhost:10042/lo-hong-attt/lo-hong-nguy-hiem-trong-plc-rockwell-co-the-cho-phep-tin-tac-trien-khai-ma-doc-hai-107974Fri, 08 Apr 2022 10:23:00 GMTLỗ hổng ATTT Công ty bảo mật Kryptowire (Hoa Kỳ) đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trên các dòng điện thoại Samsung, cho phép tin tặc chiếm quyền điều khiển thiết bị.//tailieu.antoanthongtin.vn/files/images/site-2/20220407/dien-thoai-samsung-dinh-lo-hong-bao-mat-nghiem-trong-2-07042022073453.png//localhost:10042/lo-hong-attt/dien-thoai-samsung-dinh-lo-hong-bao-mat-nghiem-trong-107969Thu, 07 Apr 2022 14:40:00 GMTLỗ hổng ATTT Các nhà nghiên cứu vừa phát hiện ra một lỗ hổng nghiêm trọng trong công cụ mã nguồn mở Parse Server. Khai thác thành công lỗ hổng có thể cho phép tin tặc tấn công thực thi mã từ xa. <br><br><br><br><br>//tailieu.antoanthongtin.vn/files/images/site-2/20220323/lo-hong-nghiem-trong-trong-parse-server-cho-phep-tin-tac-thuc-thi-ma-tu-xa-17-23032022154016.jpg//localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-parse-server-cho-phep-tin-tac-thuc-thi-ma-tu-xa-107937Wed, 30 Mar 2022 15:23:00 GMTLỗ hổng ATTT Nhiều lỗ hổng mới đây đã được các nhà nghiên cứu bảo tại công ty an ninh mạng Qualys (California) phát hiện trong hệ thống đóng gói và triển khai phần mềm Snap của Canonical. Đáng chú ý, một trong số những lỗ hổng có thể bị khai thác để tấn công leo thang đặc quyền nhằm chiếm quyền root và kiểm soát máy tính của nạn nhân.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220225/phat-hien-lo-hong-leo-thang-dac-quyen-trong-chuc-nang-snap-confine-tren-linux-17-25022022093907.jpg//localhost:10042/lo-hong-attt/phat-hien-lo-hong-leo-thang-dac-quyen-trong-chuc-nang-snap-confine-tren-linux-107872Tue, 08 Mar 2022 14:05:00 GMTLỗ hổng ATTT Mới đây, Cisco đã phát hành bản cập nhật bảo mật để ngăn chặn ba lỗ hổng ảnh hưởng đến các sản phẩm của hãng, bao gồm một lỗ hổng nghiêm trọng cao trong Email Security Appliance (ESA), có thể bị khai thác bằng cách sử dụng các email độc hại, dẫn đến tấn công từ chối dịch vụ (DoS).//tailieu.antoanthongtin.vn/files/images/site-2/20220225/cisco-va-lo-hong-nghiem-trong-co-the-dan-den-tu-choi-dich-vu-trong-san-pham-email-security-appliance-17-25022022095710.png//localhost:10042/lo-hong-attt/cisco-va-lo-hong-nghiem-trong-trong-email-security-appliance-107874Thu, 03 Mar 2022 14:01:00 GMTLỗ hổng ATTT Các nhà nghiên cứu bảo mật đã đưa ra cảnh báo về một lỗ hổng trong thành phần pkexec của Polkit định danh CVE-2021-4034 (PwnKit). Lỗ hổng này ảnh hưởng nghiêm trọng đến hệ điều hành Linux và cho phép tin tặc tấn công leo thang đặc quyền với một tài khoản người dùng bất kỳ trong hệ thống mục tiêu.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20220218/lo-hong-cve-2021-4034-trong-polkit-pkexec-anh-huong-nghiem-trong-den-he-dieu-hanh-linux-17-18022022081458.jpg//localhost:10042/lo-hong-attt/lo-hong-trong-polkit-pkexec-gay-anh-huong-nghiem-trong-den-he-dieu-hanh-linux-107858Thu, 24 Feb 2022 08:06:00 GMTLỗ hổng ATTT Ngày 14/2 vừa qua, Google đã phát hành các bản vá cho 8 lỗ hổng bảo mật của trình duyệt Chrome, trong đó có một lỗ hổng nghiêm trọng đang bị khai thác trên thực tế. Đây là lỗ hổng zero-day đầu tiên được vá trong năm 2022.//tailieu.antoanthongtin.vn/files/images/site-2/20220217/cap-nhat-trinh-duyet-google-chrome-de-va-ngay-loi-zero-day-moi-17-17022022101627.png//localhost:10042/lo-hong-attt/khan-truong-cap-nhat-google-chrome-de-khac-phuc-lo-hong-zero-day-107853Tue, 22 Feb 2022 09:56:00 GMTLỗ hổng ATTT Có tới 23 lỗ hổng bảo mật mức độ nghiêm trọng mới đã được tiết lộ trong các cách triển khai khác nhau của firmware Giao diện Phần mềm Mở rộng Hợp nhất (UEFI) được sử dụng bởi nhiều nhà cung cấp, bao gồm Bull Atos, Fujitsu, HP, Juniper Networks, Lenovo,....&nbsp; <br>//tailieu.antoanthongtin.vn/files/images/site-2/20220209/hang-chuc-loi-bao-mat-duoc-phat-hien-trong-uefi-firmware-duoc-nhieu-nha-cung-cap-su-dung-17-09022022094001.jpg//localhost:10042/lo-hong-attt/phat-hien-23-lo-hong-bao-mat-trong-firmware-uefi-duoc-nhieu-nha-cung-cap-su-dung-107836Fri, 18 Feb 2022 11:42:00 GMT