• 02:42 | 20/04/2024

Lỗ hổng của Kubernetes cho phép kẻ xấu truy cập dữ liệu trên đám mây

09:00 | 11/12/2018 | LỖ HỔNG ATTT

Nguyễn Anh Tuấn

Theo Naked Security

Tin liên quan

  • DigitalOcean cảnh báo về lỗ hổng ảnh hưởng đến người dùng điện toán đám mây

    DigitalOcean cảnh báo về lỗ hổng ảnh hưởng đến người dùng điện toán đám mây

     15:00 | 09/10/2017

    Gần đây, công ty DigitalOcean (Mỹ) đã cảnh báo khách hàng về một số ứng dụng 1-Click chạy MySQL, sử dụng chung một tài khoản và mật khẩu mặc định trong tất cả các instance. Công ty cho biết vấn đề này cũng ảnh hưởng đến các nhà cung cấp dịch vụ đám mây khác.

  • Tấn công "Man-in-the-Cloud"

    Tấn công "Man-in-the-Cloud"

     16:00 | 03/07/2019

    Trong thời gian gần đây, đã xuất hiện một hình thức tấn công mới và trở nên phổ biến trong giới tội phạm mạng, được gọi là Man-in-the-Cloud (MitC) - có cơ chế hoạt động tương tự như tấn công Man in the Middle (MitM).

  • Phần mềm của Sennheiser có lỗ hổng liên quan đến chứng thực HTTPS

    Phần mềm của Sennheiser có lỗ hổng liên quan đến chứng thực HTTPS

     14:00 | 14/12/2018

    Hãng sản xuất tai nghe Sennheiser (Đức) đang gặp sự cố với việc sản phẩm của họ làm mất an toàn thông tin khách hàng. Người dùng có thể bị theo dõi và giải mã lưu lượng truy cập web khi sử dụng phần mềm Headsetup và Headsetup Pro cho tai nghe Sennheiser trên máy tính.

  • Quản trị rủi ro trong điện toán đám mây

    Quản trị rủi ro trong điện toán đám mây

     15:15 | 03/02/2016

    Ngày nay, công nghệ điện toán đám mây rất phát triển, có thể đáp ứng yêu cầu của các tổ chức, doanh nghiệp về việc thuê ngoài dịch vụ CNTT nhằm giảm chi phí. Tuy nhiên, việc dữ liệu của doanh nghiệp do nhà cung cấp dịch vụ quản lý và mọi truy cập đều phải thông qua hạ tầng công cộng khiến nhiều đơn vị còn nghi ngại.

  • Lỗi phần mềm khiến máy chủ trong kết nối RDP có thể tấn công máy khách

    Lỗi phần mềm khiến máy chủ trong kết nối RDP có thể tấn công máy khách

     09:00 | 10/03/2019

    Các nhà nghiên cứu bảo mật tại công ty an ninh mạng Check Point (Israel) đã phát hiện ra hơn 20 lỗ hổng trong các ứng dụng RDP client nguồn mở và RDP client độc quyền của Microsoft có thể cho phép máy chủ RDP độc hại xâm nhập máy tính của khách hàng.

  • Chứng chỉ điện toán đám mây trong kỷ nguyên đám mây

    Chứng chỉ điện toán đám mây trong kỷ nguyên đám mây

     16:00 | 06/05/2019

    Tháng 4/2019, tại TP Hồ Chí Minh đã diễn ra Diễn đàn CSA Châu Á Thái Bình Dương 2019 (CSA APAC Summit 2019) với chủ đề “Moving in Cloud - Chuyển đổi sang điện toán đám mây” do Hiệp hội An toàn Đám mây (Cloud Security Alliance - CSA) tổ chức. CSA được biết đến là tổ chức phi lợi nhuận hoạt động với mục đích thúc đẩy việc áp dụng các biện pháp tốt nhất để đem lại an toàn điện toán đám mây.

  • 3 lỗi mã thực thi được phát hiện trong phần mềm xử lý văn bản Atlantis

    3 lỗi mã thực thi được phát hiện trong phần mềm xử lý văn bản Atlantis

     11:00 | 14/12/2018

    Người dùng nên cẩn trọng khi mở các tệp đính kèm của thư điện tử tưởng như vô hại, đặc biệt là tệp văn bản và pdf.

  • Tin cùng chuyên mục

  • Lỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối Windows

    Lỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối Windows

     09:00 | 01/04/2024

    Vừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster).

  • Chính phủ Pháp bị tấn công mạng

    Chính phủ Pháp bị tấn công mạng

     16:00 | 15/03/2024

    Ngày 11/3, Văn phòng Thủ tướng Pháp thông báo một số cơ quan nhà nước của Pháp đã bị tấn công mạng với cường độ chưa từng có đồng thời nhấn mạnh rằng chính phủ đã có thể hạn chế tác động từ vụ việc này.

  •  Tập đoàn bán lẻ ô tô hàng đầu ở Australia bị tấn công mạng

    Tập đoàn bán lẻ ô tô hàng đầu ở Australia bị tấn công mạng

     08:00 | 08/01/2024

    Eagers Automotive - Tập đoàn bán lẻ ô tô hàng đầu ở Australia và New Zealand xác nhận một sự cố tấn công mạng, gây ảnh hưởng đến một số hệ thống công nghệ thông tin khiến tập đoàn này phải tạm dừng mọi hoạt động giao dịch để ngăn chặn rò rỉ thông tin vào ngày 28/12 vừa qua.

  • Lỗ hổng LogoFAIL có thể ảnh hưởng đến phần lớn các máy tính

    Lỗ hổng LogoFAIL có thể ảnh hưởng đến phần lớn các máy tính

     16:00 | 18/12/2023

    Các nhà nghiên cứu từ công ty bảo mật chuỗi cung ứng Binarly cho biết lỗ hổng firmware có tên gọi là LogoFAIL có thể ảnh hưởng đến 95% máy tính, cho phép tin tặc vượt qua cơ chế bảo vệ Secure Boot và thực thi phần mềm độc hại trong quá trình khởi động. Các lỗ hổng xuất phát từ trình phân tích cú pháp hình ảnh được sử dụng trong firmware hệ thống UEFI để tải hình ảnh logo trên màn hình khởi động.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang