• 04:33 | 27/04/2024

Phát hiện lỗ hổng VPN bypass trong iOS 13.4

10:00 | 09/04/2020 | LỖ HỔNG ATTT

Trí Công

Tin liên quan

  • Google phát hiện hai lỗ hổng nghiêm trọng trên iOS

    Google phát hiện hai lỗ hổng nghiêm trọng trên iOS

     09:00 | 19/02/2019

    Mới đây, Google đã phát hiện hai lỗ hổng nghiêm trọng trong thành phần lõi của hệ điều hành iOS cho phép các hacker tấn công leo thang đặc quyền.

  • Sản phẩm tường lửa và VPN của Zyxel tồn tại backdoor

    Sản phẩm tường lửa và VPN của Zyxel tồn tại backdoor

     14:00 | 14/01/2021

    Đầu năm 2021, Zyxel phát hành bản vá giải quyết một lỗ hổng nghiêm trọng trong firmware của hãng liên quan đến một tài khoản bí mật được mã hóa cứng. Lỗ hổng có thể bị kẻ tấn công lợi dụng để đăng nhập với đặc quyền quản trị và xâm phạm các thiết bị mạng của Zyxel.

  • Apple đưa ra bản cập nhật cho lỗ hổng liên quan đến wifi

    Apple đưa ra bản cập nhật cho lỗ hổng liên quan đến wifi

     09:16 | 14/04/2017

    Apple vừa đưa ra bản cập nhật khẩn cấp iOS 10.3.1 vá một số lỗ hổng nghiêm trọng, trong đó có lỗ hổng cho phép tin tặc thực thi mã tùy ý trên chip wifi. Bản cập nhật được đưa ra chưa đầy 1 tuần sau khi hãng phát hành iOS 10.3, khắc phục hơn 100 vấn đề về an ninh, an toàn.

  • 70% lỗ hổng bảo mật ứng dụng liên quan đến thư viện nguồn mở

    70% lỗ hổng bảo mật ứng dụng liên quan đến thư viện nguồn mở

     14:00 | 09/06/2020

    Khoảng 70% ứng dụng cho thiết bị điện thoại, máy tính đang được sử dụng hiện nay tồn tại ít nhất một lỗ hổng bảo mật xuất phát từ việc sử dụng thư viện nguồn mở.

  • Hơn 4.000 ứng dụng Android làm lộ dữ liệu người dùng

    Hơn 4.000 ứng dụng Android làm lộ dữ liệu người dùng

     13:00 | 28/05/2020

    Hơn 4.000 ứng dụng Android sử dụng cơ sở dữ liệu Firebase được lưu trữ trên đám mây của Google đã "vô tình" rò rỉ thông tin nhạy cảm về người dùng của họ, bao gồm: địa chỉ email, tên người dùng, mật khẩu, số điện thoại, tên đầy đủ, tin nhắn trò chuyện và dữ liệu vị trí.

  • Cuộc chiến giữa FBI và Apple

    Cuộc chiến giữa FBI và Apple

     11:00 | 04/06/2016

    Cuộc chiến giữa FBI và Apple

  • Bản tin video An toàn thông tin số 35 - Tháng 04/2020

    Bản tin video An toàn thông tin số 35 - Tháng 04/2020

     09:00 | 06/05/2020

    Bản tin video An toàn thông tin số 35 - Tháng 4/2020 gồm các tin sau: Ban hành Nghị định về quản lý, kết nối và chia sẻ dữ liệu số trong cơ quan nhà nước; Cục An toàn thông tin cảnh báo nguy cơ từ phần mềm Zoom; Facebook công bố dữ liệu giúp dự báo sự lây lan của covid-19; Google chặn 240 triệu thư rác mỗi ngày liên quan đến covid-19; Phát hiện lỗ hổng VPN bypass trong iOS 13.4; Điểm tin cập nhật bản vá lỗ hổng tháng 04/2020.

  • Lỗ hổng Ripple20 khiến hàng tỷ thiết bị kết nối Internet có nguy cơ bị tấn công

    Lỗ hổng Ripple20 khiến hàng tỷ thiết bị kết nối Internet có nguy cơ bị tấn công

     08:00 | 26/06/2020

    Ngày 16/6/2020, Bộ An ninh nội địa và CISA ICS-CERT đã đưa ra cảnh báo tư vấn bảo mật quan trọng về hơn 10 lỗ hổng mới được phát hiện, có ảnh hưởng đến hàng tỷ thiết bị kết nối Internet trên toàn cầu.

  • Tin cùng chuyên mục

  • Tin tặc khai thác lỗ hổng OpenMetadata để khai thác tiền điện tử trên Kubernetes

    Tin tặc khai thác lỗ hổng OpenMetadata để khai thác tiền điện tử trên Kubernetes

     14:00 | 25/04/2024

    Nhóm tình báo mối đe dọa Threat Intelligence của Microsoft cho biết, các tác nhân đe dọa đang tích cực khai thác các lỗ hổng nghiêm trọng trong OpenMetadata để có quyền truy cập trái phép vào khối lượng workload trong Kubernetes và lạm dụng chúng cho hoạt động khai thác tiền điện tử.

  • Bắt giữ 37 nghi phạm trong đường dây dịch vụ lừa đảo trực tuyến

    Bắt giữ 37 nghi phạm trong đường dây dịch vụ lừa đảo trực tuyến

     14:00 | 24/04/2024

    Europol đưa ra thông báo, nền tảng cung cấp dịch vụ lừa đảo (PhaaS) LabHost vừa bị triệt phá trong chiến dịch kéo dài 1 năm của các nhà hành pháp toàn cầu, 37 nghi phạm bị bắt giữ.

  • Phần mềm độc hại WogRAT mới lợi dụng Notepad trực tuyến để lưu trữ và phân phối mã độc

    Phần mềm độc hại WogRAT mới lợi dụng Notepad trực tuyến để lưu trữ và phân phối mã độc

     08:00 | 12/03/2024

    Mới đây, các nhà nghiên cứu từ Trung tâm Ứng phó khẩn cấp bảo mật AhnLab - ASEC (Hàn Quốc) phát hiện phần mềm độc hại mới có tên WogRAT, đang được các tác nhân đe dọa triển khai trong các cuộc tấn công lạm dụng nền tảng Notepad trực tuyến có tên là aNotepad để bí mật lưu trữ và truy xuất mã độc trên cả Windows và Linux.

  • Khám phá Trojan ngân hàng Coyote

    Khám phá Trojan ngân hàng Coyote

     07:00 | 11/03/2024

    Mới đây, các nhà nghiên cứu của hãng bảo mật Kaspersky (Nga) đã phát hiện một Trojan ngân hàng tinh vi mới đánh cắp thông tin tài chính nhạy cảm có tên là Coyote, mục tiêu là người dùng của hơn 60 tổ chức ngân hàng, chủ yếu từ Brazil. Điều chú ý là chuỗi lây nhiễm phức tạp của Coyote sử dụng nhiều kỹ thuật tiên tiến khác nhau, khiến nó khác biệt với các trường hợp lây nhiễm Trojan ngân hàng trước đó. Phần mềm độc hại này sử dụng trình cài đặt Squirrel để phân phối, tận dụng NodeJS và ngôn ngữ lập trình đa nền tảng tương đối mới có tên Nim làm trình tải (loader) trong chuỗi lây nhiễm. Bài viết này sẽ phân tích hoạt động và khám phá khả năng của Trojan ngân hàng này.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang