• 08:14 | 20/03/2025

Ứng dụng Microsoft Office dính lỗ hổng nghiêm trọng

10:00 | 21/08/2020 | LỖ HỔNG ATTT

Gia Minh

Tin liên quan

  • Phân tích mã độc khai thác lỗ hổng Microsoft Office Equation Editor

    Phân tích mã độc khai thác lỗ hổng Microsoft Office Equation Editor

     10:00 | 21/01/2020

    Mã độc khai thác lỗ hổng Microsoft Office Equation Editor từng được tin tặc sử dụng trong các cuộc tấn công nhằm phát tán backdoor, chiếm quyền điều khiển từ xa hệ thống. Mới đây, các chuyên gia của Công ty An ninh mạng Viettel đã tiến hành phân tích mẫu mã độc này.

  • Lỗ hổng trình duyệt Google Chrome đe dọa dữ liệu của hàng tỷ người dùng

    Lỗ hổng trình duyệt Google Chrome đe dọa dữ liệu của hàng tỷ người dùng

     16:00 | 14/09/2020

    Mới đây, một lỗ hổng trên trình duyệt Google Chrome đã bị phát hiện, cho phép tin tặc vượt qua biện pháp bảo vệ chính sách bảo mật nội dung (Content Security Policy - CSP) và đánh cắp dữ liệu của người sử dụng trình duyệt.

  • Người dùng cần duy trì chế độ Protected View của Microsoft Office

    Người dùng cần duy trì chế độ Protected View của Microsoft Office

     09:00 | 02/07/2019

    Chế độ “Xem an toàn” (Protected View) được tích hợp trong phần mềm Microsoft Office từ phiên bản 2010 giúp bảo vệ người dùng khỏi các rủi ro an toàn thông tin như lây nhiễm mã độc hại.

  • Cách thức mới vượt qua các liên kết an toàn của Microsoft Office 365

    Cách thức mới vượt qua các liên kết an toàn của Microsoft Office 365

     17:00 | 18/05/2018

    Các nhà nghiên cứu bảo mật tiết lộ, đã có một số nhóm tin tặc tìm ra cách thức để vượt qua một tính năng an toàn của Microsoft Office 365 được thiết kế để bảo vệ người dùng khỏi mã độc và các tấn công giả mạo.

  • Lỗ hổng zero-day trong Microsoft Office và DNS

    Lỗ hổng zero-day trong Microsoft Office và DNS

     08:00 | 19/10/2017

    Microsoft mới phát hành bản cập nhật Patch Tuesday tháng 10, vá các lỗ hổng trong mọi phiên bản Windows, cũng như Edge, IE, Skype cho Doanh nghiệp và Office. Trong đó, người dùng cần đặc biệt chú ý tới lỗ hổng zero-day trong Office và DNS.

  • Cerber – mã độc tống tiền lây nhiễm qua Microsoft Office 365

    Cerber – mã độc tống tiền lây nhiễm qua Microsoft Office 365

     14:24 | 01/07/2016

    Gần đây, biến thể của mã độc tống tiền có tên gọi là Cerber được phát hiện đính kèm trong email gửi tới người dùng MS Office 365, có khả năng vượt qua các cơ chế an toàn của chương trình này.

  • Lỗ hổng Microsoft Office bị khai thác để tấn công APT

    Lỗ hổng Microsoft Office bị khai thác để tấn công APT

     15:45 | 30/05/2016

    Một lỗ hổng Office của Microsoftđã được vá từ năm 2015, đến nay lại bị khai thác để tiến hành tấn công có chủ đích (APT) trong các hoạt động nhằm mục tiêu đến nhiều tổ chức ở châu Á.

  • Tin cùng chuyên mục

  • Tin tặc khai thác lỗ hổng SimpleHelp RMM để triển khai phần mềm độc hại Sliver

    Tin tặc khai thác lỗ hổng SimpleHelp RMM để triển khai phần mềm độc hại Sliver

     17:00 | 25/02/2025

    Các nhà nghiên cứu tại công ty an ninh mạng Field Effect (Canada) cảnh báo, tin tặc đang nhắm vào các máy RMM SimpleHelp client dễ bị tấn công để tạo tài khoản quản trị viên, cài đặt mã độc và có thể làm trung gian cho các cuộc tấn công bằng mã độc tống tiền.

  • Mã độc tống tiền - Sự phát triển qua các giai đoạn, kỹ thuật sử dụng và biện pháp giảm thiểu nguy cơ

    Mã độc tống tiền - Sự phát triển qua các giai đoạn, kỹ thuật sử dụng và biện pháp giảm thiểu nguy cơ

     09:00 | 03/02/2025

    Mã độc tống tiền (Ransomware) là một loại mã độc mã hóa, được xem là mối đe dọa mạng nguy hiểm nhất. Nó được phát triển với mục đích mã hóa dữ liệu và nạn nhân phải trả một số tiền nhất định để lấy lại dữ liệu hoặc ngăn dữ liệu của mình không bị rao bán trên mạng. Trong bài báo này sẽ giới thiệu lịch sử phát triển của ransomware cũng như thực trạng hiện tại của ransomware và các kỹ thuật được sử dụng để từ đó đưa ra các biện pháp giảm thiểu nguy cơ.

  • 1.960 vụ tấn công mạng nghiêm trọng tại Anh trong năm 2024

    1.960 vụ tấn công mạng nghiêm trọng tại Anh trong năm 2024

     08:00 | 16/12/2024

    Ngày 3/12, Trung tâm An ninh mạng quốc gia Anh (NCSC) vừa công bố đánh giá thường niên cho thấy các cuộc tấn công mạng nghiêm trọng nhằm vào các tổ chức và công ty của nước này trong 12 tháng qua đã tăng gấp 3 lần năm 2023, trong đó có các sự cố lớn ảnh hưởng đến các bệnh viện ở London và Thư viện quốc gia Anh.

  • Microsoft phá vỡ cơ sở hạ tầng của dịch vụ lừa đảo ONNX

    Microsoft phá vỡ cơ sở hạ tầng của dịch vụ lừa đảo ONNX

     11:00 | 29/11/2024

    Microsoft đã thu giữ 240 tên miền được khách hàng của nền tảng dịch vụ lừa đảo qua mạng ONNX sử dụng để nhắm vào các cá nhân và tổ chức của Mỹ và trên toàn thế giới kể từ năm 2017.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang