Lỗ hổng ATTThttp://localhost:10042//rss/lo-hong-attt.rssAnToanTT RSSAnToanTTCisco cảnh báo các cuộc tấn công password spray nhắm vào các dịch vụ VPNCisco đã chia sẻ một bộ hướng dẫn dành cho khách hàng nhằm giảm thiểu các cuộc tấn công password spray đang nhắm mục tiêu vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa bảo mật của Cisco.https://tailieu.antoanthongtin.vn/files/images/site-2/20240405/cisco-canh-bao-cac-cuoc-tan-cong-password-spray-nham-vao-cac-dich-vu-vpn-17-05042024141112.jpghttp://localhost:10042/lo-hong-attt/cisco-canh-bao-cac-cuoc-tan-cong-password-spray-nham-vao-cac-dich-vu-vpn-109936Mon, 15 Apr 2024 16:49:00 GMTPlugin GPT của bên thứ ba có thể khiến người dùng bị chiếm đoạt tài khoản Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.https://tailieu.antoanthongtin.vn/files/images/site-2/20240318/plugin-gpt-cua-ben-thu-ba-co-the-khien-nguoi-dung-bi-chiem-doat-tai-khoan-2-18032024140338.pnghttp://localhost:10042/lo-hong-attt/plugin-gpt-cua-ben-thu-ba-co-the-khien-nguoi-dung-bi-chiem-doat-tai-khoan-109868Thu, 04 Apr 2024 08:57:00 GMTLỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối WindowsVừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster).https://tailieu.antoanthongtin.vn/files/images/site-2/20240315/lo-hong-kubernetes-cho-phep-thuc-thi-ma-tu-xa-tren-diem-cuoi-windows-17-15032024083726.jpghttp://localhost:10042/lo-hong-attt/lo-hong-kubernetes-cho-phep-thuc-thi-ma-tu-xa-tren-diem-cuoi-windows-109859Mon, 01 Apr 2024 09:13:00 GMTCơ quan an ninh mạng Hoa Kỳ cảnh báo lỗi Microsoft Streaming bị khai thác trong các cuộc tấn công mạng<span>Cơ quan an ninh mạng Hoa Kỳ (</span>CISA) đã yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows của họ trước một lỗ hổng nghiêm trọng trong Dịch vụ phát trực tuyến của Microsoft (MSKSSRV.SYS).https://tailieu.antoanthongtin.vn/files/images/site-2/20240304/cisa-canh-bao-loi-microsoft-streaming-bi-khai-thac-trong-cac-cuoc-tan-cong-mang-17-04032024153647.jpghttp://localhost:10042/lo-hong-attt/co-quan-an-ninh-mang-hoa-ky-canh-bao-loi-microsoft-streaming-bi-khai-thac-trong-cac-cuoc-tan-cong-ma-109829Tue, 19 Mar 2024 13:52:00 GMTCông bố chi tiết lỗ hổng Zero-Click Shortcut mới được phát hiện gần đây của AppleThông tin chi tiết về một lỗ hổng có độ nghiêm trọng mức cao trong ứng dụng Shortcut của Apple đã được công bố, trong đó lỗ hổng có thể cho phép một Shortcut truy cập thông tin nhạy cảm trên thiết bị mà không có sự đồng ý của người dùng.https://tailieu.antoanthongtin.vn/files/images/site-2/20240227/cong-bo-chi-tiet-lo-hong-zero-click-shortcut-moi-duoc-phat-hien-gan-day-cua-apple-17-27022024091639.jpghttp://localhost:10042/lo-hong-attt/cong-bo-chi-tiet-lo-hong-zero-click-shortcut-moi-duoc-phat-hien-gan-day-cua-apple-109820Fri, 08 Mar 2024 09:14:00 GMTLỗ hổng trong camera của Wyze cho phép người dùng có thể xem video từ các ngôi nhà khácMới đây, công ty sản xuất camera Wyze đã chia sẻ thông tin chi tiết về sự cố bảo mật đã ảnh hưởng đến hàng nghìn người dùng vào hôm 16/02 và cho biết ít nhất 13.000 khách hàng có thể xem clip từ camera nhà của những người dùng khác.https://tailieu.antoanthongtin.vn/files/images/site-2/20240221/lo-hong-trong-camera-cua-wyze-cho-phep-nguoi-dung-co-the-xem-video-tu-cac-ngoi-nha-khac-17-21022024080141.jpghttp://localhost:10042/lo-hong-attt/lo-hong-trong-camera-cua-wyze-cho-phep-nguoi-dung-co-the-xem-video-tu-cac-ngoi-nha-khac-109803Mon, 04 Mar 2024 10:45:00 GMTLỗ hổng glibc cho phép tin tặc chiếm quyền root trên các bản phân phối chính của LinuxTin tặc&nbsp;có thể giành quyền truy cập root trên nhiều bản phân phối chính của Linux trong cấu hình mặc định bằng cách khai thác lỗ hổng leo thang đặc quyền cục bộ mới được tiết lộ trong Thư viện GNU C (glibc).https://tailieu.antoanthongtin.vn/files/images/site-2/20240201/lo-hong-glibc-moi-cua-linux-cho-phep-ke-tan-cong-chiem-quyen-root-tren-cac-ban-phan-phoi-17-01022024144504.jpghttp://localhost:10042/lo-hong-attt/lo-hong-glibc-cho-phep-tin-tac-chiem-quyen-root-tren-cac-ban-phan-phoi-chinh-cua-linux-109769Mon, 19 Feb 2024 14:43:00 GMTLỗ hổng Opera Myflaw cho phép tin tặc thực thi tệp bất kỳ trên macOS và WindowsCác nhà nghiên cứu tới từ công ty an ninh mạng Guardio (Mỹ) tiết lộ một lỗ hổng bảo mật trong trình duyệt web Opera dành cho Microsoft Windows và Apple macOS có thể bị khai thác để thực thi tệp tùy ý&nbsp;trên hai hệ điều hành này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240116/lo-hong-opera-myflaw-cho-phep-tin-tac-thuc-thi-tep-bat-ky-tren-macos-va-windows-17-16012024094922.jpghttp://localhost:10042/lo-hong-attt/lo-hong-opera-myflaw-cho-phep-tin-tac-thuc-thi-tep-bat-ky-tren-macos-va-windows-109710Tue, 13 Feb 2024 09:30:00 GMTPhát hiện lỗ hổng nghiêm trọng trong GitLab khi tạo workspace cho phép ghi đè tệpGitLab vừa phát hành các bản vá lỗi để giải quyết một lỗ hổng bảo mật nghiêm trọng trong phiên bản dành cho cộng đồng (CE) và phiên bản dành cho doanh nghiệp (EE). Lỗ hổng có thể bị khai thác để ghi các tệp tùy ý trong khi tạo workspace.https://tailieu.antoanthongtin.vn/files/images/site-2/20240201/phat-hien-lo-hong-nghiem-trong-trong-gitlab-khi-tao-workspace-cho-phep-ghi-de-tep-17-01022024095230.jpghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-gitlab-khi-tao-workspace-cho-phep-ghi-de-tep-109766Tue, 06 Feb 2024 08:09:00 GMTLỗ hổng nghiêm trọng trong Jenkins dẫn đến thực thi mã từ xaMột lỗ hổng nghiêm trọng trong giao diện dòng lệnh (CLI) của Jenkins cho phép kẻ tấn công lấy được các khóa mật mã có thể được sử dụng để thực thi mã tùy ý từ xa. https://tailieu.antoanthongtin.vn/files/images/site-2/20240129/lo-hong-nghiem-trong-cua-jenkins-dan-den-viec-thuc-thi-ma-tu-xa-17-29012024141040.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-jenkins-dan-den-thuc-thi-ma-tu-xa-109751Thu, 01 Feb 2024 09:30:00 GMTLỗ hổng Windows SmartScreen bị khai thác để phát tán phần mềm độc hại PhemedroneChiến dịch phát tán phần mềm độc hại&nbsp;Phemedrone (chiến dịch Phemedrone) thực hiện khai thác lỗ hổng Microsoft Defender SmartScreen (CVE-2023-36025) để bỏ qua cảnh báo bảo mật của Windows khi mở tệp URL.https://tailieu.antoanthongtin.vn/files/images/site-2/20240116/lo-hong-windows-smartscreen-da-bi-khai-thac-de-phat-tan-phan-mem-doc-hai-phemedrone-17-16012024155932.jpghttp://localhost:10042/lo-hong-attt/lo-hong-windows-smartscreen-bi-khai-thac-de-phat-tan-phan-mem-doc-hai-phemedrone-109718Thu, 25 Jan 2024 11:00:00 GMTGoogle Chrome phát hành bản vá để khắc phục lỗ hổng zero-day Ngày 16/1, Google đã phát hành bản cập nhật để khắc phục bốn vấn đề bảo mật trong trình duyệt Chrome, trong đó có một lỗ hổng zero-day đã bị khai thác tích cực trong thực tế.https://tailieu.antoanthongtin.vn/files/images/site-2/20240117/google-chrome-phat-hanh-ban-va-de-khac-phuc-lo-hong-zero-day-17-17012024152446.jpghttp://localhost:10042/lo-hong-attt/google-chrome-phat-hanh-ban-va-de-khac-phuc-lo-hong-zero-day-109726Fri, 19 Jan 2024 15:58:00 GMTPhát hiện kỹ thuật khai thác mới cho phép kẻ tấn công vượt qua các biện pháp bảo mậtMột kỹ thuật khai thác mới có tên là SMTP Smuggling có thể được tin tặc sử dụng để gửi email giả mạo có&nbsp;địa chỉ người gửi giả và vượt qua các biện pháp bảo mật.https://tailieu.antoanthongtin.vn/files/images/site-2/20240104/smtp-smuggling-lo-hong-moi-cho-phep-ke-tan-cong-vuot-qua-cac-bien-phap-bao-mat-va-gia-mao-thu-dien-tu-17-04012024173146.jpeghttp://localhost:10042/lo-hong-attt/phat-hien-ky-thuat-khai-thac-moi-cho-phep-ke-tan-cong-vuot-qua-cac-bien-phap-bao-mat-109675Thu, 18 Jan 2024 07:30:00 GMTLỗ hổng mới trên chip Qualcomm cho phép tin tặc tấn công từ xa bằng cuộc gọi thoạiCông ty bán dẫn toàn cầu Qualcomm của Mỹ tiết lộ một lỗ hổng nghiêm trọng mới cho phép các tác nhân đe dọa thực hiện tấn công từ xa thông qua các cuộc gọi thoại qua mạng LTE.https://tailieu.antoanthongtin.vn/files/images/site-2/20240103/lo-hong-moi-tren-chip-qualcomm-cho-phep-tin-tac-tan-cong-tu-xa-bang-cuoc-goi-thoai-17-03012024152709.jpghttp://localhost:10042/lo-hong-attt/lo-hong-moi-tren-chip-qualcomm-cho-phep-tin-tac-tan-cong-tu-xa-bang-cuoc-goi-thoai-109668Mon, 15 Jan 2024 07:49:00 GMTLỗ hổng Terrapin mới cho phép tin tặc hạ cấp bảo mật giao thức SSH<span>Các nhà nghiên cứu bảo mật từ Đại học Ruhr Bochum (Đức) phát hiện ra một lỗ hổng trong giao thức mạng mật mã Secure Shell (SSH) có thể cho phép kẻ tấn công hạ cấp bảo mật của kết nối bằng cách phá vỡ tính toàn vẹn của kênh an toàn.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20240104/lo-hong-terrapin-moi-cho-phep-tin-tac-ha-cap-bao-mat-giao-thuc-ssh-17-04012024090252.jpghttp://localhost:10042/lo-hong-attt/lo-hong-terrapin-moi-cho-phep-tin-tac-ha-cap-bao-mat-giao-thuc-ssh-109671Thu, 11 Jan 2024 08:09:00 GMTLỗ hổng Bluetooth mới có thể cho phép tin tặc chiếm quyền điều khiển trên các thiết bị Android, Apple và LinuxMột lỗi bảo mật Bluetooth nghiêm trọng được cho là đã tồn tại trong vài năm gần đây&nbsp;có thể bị tin tặc khai thác để chiếm quyền kiểm soát trên các thiết bị Android, Linux, macOS và iOS.https://tailieu.antoanthongtin.vn/files/images/site-2/20231211/lo-hong-bluetooth-moi-co-the-cho-phep-tin-tac-chiem-quyen-dieu-khien-tren-cac-thiet-bi-android-apple-va-linux-17-11122023082100.jpghttp://localhost:10042/lo-hong-attt/lo-hong-bluetooth-moi-co-the-cho-phep-tin-tac-chiem-quyen-dieu-khien-tren-cac-thiet-bi-android-apple-109600Tue, 19 Dec 2023 14:54:00 GMTLỗ hổng LogoFAIL có thể ảnh hưởng đến phần lớn các máy tính<span>Các nhà nghiên cứu từ công ty bảo mật chuỗi cung ứng Binarly cho biết lỗ hổng firmware có tên gọi là LogoFAIL có thể ảnh hưởng đến 95% máy tính, cho phép tin tặc vượt qua cơ chế bảo vệ Secure Boot và thực thi phần mềm độc hại trong quá trình khởi động. Các lỗ hổng xuất phát từ trình phân tích cú pháp hình ảnh được sử dụng trong firmware hệ thống UEFI để tải hình ảnh logo trên màn hình khởi động.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20231212/lo-hong-logofail-co-the-anh-huong-den-phan-lon-cac-may-tinh-17-12122023144332.jpghttp://localhost:10042/lo-hong-attt/lo-hong-logofail-co-the-anh-huong-den-phan-lon-cac-may-tinh-109606Mon, 18 Dec 2023 16:19:00 GMTLỗ hổng mới trong cảm biến vân tay cho phép kẻ tấn công vượt qua xác thực đăng nhập của Windows HelloPhân tích&nbsp;mới&nbsp;đây của công ty nghiên cứu bảo mật Blackwing Intelligence (Mỹ) cho biết&nbsp;nhiều lỗ hổng có thể bị khai thác để vượt qua xác thực Windows Hello trên máy tính xách tay Dell Inspiron 15, Lenovo ThinkPad T14 và Microsoft Surface Pro X. Các nhà nghiên cứu đã tìm ra điểm yếu trong cảm biến vân tay của Goodix, Synaptics và ELAN được nhúng vào thiết bị.https://tailieu.antoanthongtin.vn/files/images/site-2/20231123/lo-hong-moi-trong-cam-bien-van-tay-cho-phep-ke-tan-cong-vuot-qua-xac-thuc-dang-nhap-cua-windows-hello-17-23112023105437.jpghttp://localhost:10042/lo-hong-attt/lo-hong-moi-trong-cam-bien-van-tay-cho-phep-ke-tan-cong-vuot-qua-xac-thuc-dang-nhap-cua-windows-hell-109537Fri, 24 Nov 2023 09:17:00 GMTFortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEMFortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của FortiSIEM, lỗ hông này có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các truy vấn API tự tạo.https://tailieu.antoanthongtin.vn/files/images/site-2/20231118/fortinet-canh-bao-lo-hong-chen-lenh-nghiem-trong-trong-fortisiem-17-18112023005835.jpghttp://localhost:10042/lo-hong-attt/fortinet-canh-bao-lo-hong-chen-lenh-nghiem-trong-trong-fortisiem-109521Tue, 21 Nov 2023 13:33:00 GMTVideoLAN phát hành bản cập nhật vá hai lỗ hổng nghiêm trọng trong VLC Media PlayerVideoLAN vừa phát hành phiên bản VLC Media Player 3.0.20, hiện đã có sẵn cho hệ điều hành Windows, Mac và Linux để giải quyết hai lỗ hổng nghiêm trọng.https://tailieu.antoanthongtin.vn/files/images/site-2/20231115/videolan-phat-hanh-ban-cap-nhat-va-hai-lo-hong-nghiem-trong-trong-vlc-media-player-17-15112023005206.jpghttp://localhost:10042/lo-hong-attt/videolan-phat-hanh-ban-cap-nhat-va-hai-lo-hong-nghiem-trong-trong-vlc-media-player-109505Wed, 15 Nov 2023 15:15:00 GMTTin tặc Nga khai thác lỗ hổng WinRAR trong chiến dịch lừa đảo mớiNhóm tin tặc đến từ Nga đã khai thác lỗ hổng bảo mật được phát hiện gần đây trong phần mềm WinRAR như một phần của chiến dịch lừa đảo được thiết kế để thu thập thông tin của người dùng từ các hệ thống bị xâm nhập.https://tailieu.antoanthongtin.vn/files/images/site-2/20231017/tin-tac-nga-khai-thac-lo-hong-winrar-trong-chien-dich-lua-dao-moi-17-17102023164801.pnghttp://localhost:10042/lo-hong-attt/tin-tac-nga-khai-thac-lo-hong-winrar-trong-chien-dich-lua-dao-moi-109418Mon, 06 Nov 2023 08:50:00 GMTPhát hiện lỗ hổng nguy hiểm trên Android TV Box và điện thoại AndroidChuyên gia bảo mật người Canada cảnh báo hàng trăm nghìn Android TV Box và điện thoại Android giá rẻ có chứa cửa hậu, cho phép tin tặc xâm nhập vào thiết bị người dùng từ xa.https://tailieu.antoanthongtin.vn/files/images/site-2/20231013/phat-hien-lo-hong-nguy-hiem-tren-android-tv-box-va-dien-thoai-android-17-13102023101919.pnghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-nguy-hiem-tren-android-tv-box-va-dien-thoai-android-109406Wed, 01 Nov 2023 14:01:00 GMTCập nhật bản vá lỗ hổng bảo mật tháng 10/2023Trong tháng 10, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.https://tailieu.antoanthongtin.vn/files/images/site-2/20231027/cap-nhat-ban-va-lo-hong-bao-mat-thang-102023-17-27102023154729.jpghttp://localhost:10042/lo-hong-attt/cap-nhat-ban-va-lo-hong-bao-mat-thang-102023-109453Mon, 30 Oct 2023 07:50:00 GMTHai lỗ hổng nghiêm trọng của Microsoft PC Manager cho phép thực hiện tấn công chuỗi cung ứngHai lỗ hổng bảo mật nghiêm trọng được phát hiện mới đây trong Microsoft PC Manager cho phép kẻ tấn công có thể&nbsp;thực thi mã tùy ý từ xa&nbsp;trên hệ thống. Đáng chú ý, cả hai lỗ hổng này&nbsp;đều có số điểm CVSS là 10 - cao nhất trong thang điểm.https://tailieu.antoanthongtin.vn/files/images/site-2/20231009/hai-lo-hong-nghiem-trong-cua-microsoft-pc-manager-cho-phep-thuc-hien-tan-cong-chuoi-cung-ung-17-09102023180537.jpghttp://localhost:10042/lo-hong-attt/hai-lo-hong-nghiem-trong-cua-microsoft-pc-manager-cho-phep-thuc-hien-tan-cong-chuoi-cung-ung-109389Mon, 23 Oct 2023 07:48:00 GMTNguy cơ máy chủ mail Exim bị tấn công từ xaCác lỗ hổng bảo mật gần đây được phát hiện trong máy chủ Exim có thể cho phép kẻ tấn công xâm nhập vào hệ thống và giành quyền truy cập dữ liệu nhạy cảm, bao gồm cả email. Đây không phải là lần đầu tiên lỗ hổng bảo mật được phát hiện đối với các máy chủ email. Vào tháng 5/2021, tổ chức cung cấp giải pháp bảo mật Qualys đã tiết lộ một bộ 21 lỗ hổng được gọi chung là “21Nails” cho phép những kẻ tấn công không được xác thực có thể thực thi mã từ xa và giành quyền kiểm soát hệ thống trên hàng triệu máy chủ email.https://tailieu.antoanthongtin.vn/files/images/site-2/20231002/nguy-co-may-chu-mail-exim-bi-tan-cong-tu-xa-17-02102023105044.jpghttp://localhost:10042/lo-hong-attt/nguy-co-may-chu-mail-exim-bi-tan-cong-tu-xa-109372Fri, 13 Oct 2023 08:42:00 GMTĐã có mã khai thác PoC cho lỗ hổng bỏ qua xác thực SSH nghiêm trọng trong VMware AriaVMware Aria Operations for Networks là một công cụ giám sát, khám phá và phân tích mạng cũng như ứng dụng để xây dựng cơ sở hạ tầng mạng an toàn trên nền tảng điện toán đám mây cho các doanh nghiệp. Mới đây, mã khai thác PoC cho một lỗ hổng nghiêm trọng ảnh hưởng đến VMware Aria Operations for Networks đã được công bố.&nbsp;<span>Hiện hãng đã phát hành&nbsp;các bản sửa lỗi cho lỗ hổng</span>.https://tailieu.antoanthongtin.vn/files/images/site-2/20230905/da-co-ma-khai-thac-poc-cho-lo-hong-bo-qua-xac-thuc-ssh-nghiem-trong-trong-vmware-aria-17-05092023175658.jpghttp://localhost:10042/lo-hong-attt/da-co-ma-khai-thac-poc-cho-lo-hong-bo-qua-xac-thuc-ssh-nghiem-trong-trong-vmware-aria-109284Wed, 20 Sep 2023 15:17:00 GMTAdobe và Mozilla gấp rút cung cấp bản vá lỗ hổng zero-day nghiêm trọngTrong ngày 12/9 vừa qua, Adobe và Mozilla đã phát hành các bản cập nhật bảo mật để giải quyết lỗ hổng zero-day nghiêm trọng trên các sản phẩm của mình. Hai lỗ hổng được biết đến lần lượt là CVE-2023-26369 của Adobe và CVE-2023-4863 của Mozilla. https://tailieu.antoanthongtin.vn/files/images/site-2/20230913/adobe-va-mozilla-gap-rut-cung-cap-ban-va-lo-hong-zero-day-nghiem-trong-17-13092023144129.jpghttp://localhost:10042/lo-hong-attt/adobe-va-mozilla-gap-rut-cung-cap-ban-va-lo-hong-zero-day-nghiem-trong-109312Mon, 18 Sep 2023 07:53:00 GMTCập nhật bản vá lỗ hổng bảo mật tháng 8/2023Trong tháng 8, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.https://tailieu.antoanthongtin.vn/files/images/site-2/20230913/cap-nhat-ban-va-lo-hong-bao-mat-thang-82023-17-13092023110954.jpghttp://localhost:10042/lo-hong-attt/cap-nhat-ban-va-lo-hong-bao-mat-thang-82023-109311Thu, 14 Sep 2023 09:51:00 GMTApple vá khẩn cấp các lỗ hổng zero-day bị khai thác đối với phần mềm gián điệp Pegasus trên iPhoneNgày 7/9 vừa qua, Apple đã phát hành các bản cập nhật khẩn cấp cho các thiết bị&nbsp;iOS, iPadOS, macOS và watchOS nhằm vá 2 lỗ hổng zero-day đã bị khai thác để phát tán phần mềm gián điệp Pegasus của Tập đoàn NSO.https://tailieu.antoanthongtin.vn/files/images/site-2/20230912/apple-va-khan-cap-cac-lo-hong-zero-day-bi-khai-thac-doi-voi-phan-mem-gian-diep-pegasus-tren-iphone-2-12092023100508.jpghttp://localhost:10042/lo-hong-attt/apple-va-khan-cap-cac-lo-hong-zero-day-bi-khai-thac-doi-voi-phan-mem-gian-diep-pegasus-tren-iphone-109299Tue, 12 Sep 2023 10:04:00 GMTPhát hiện lỗ hổng nghiêm trọng trong công cụ giải nén WinRAR Chuyên gia an ninh mạng của Zero Day Initiative phát hiện lỗ hổng nghiêm trọng trong WinRAR - công cụ giải nén phổ biến được hàng triệu người dùng Windows sử dụng. Lỗ hổng này đã được báo cáo lỗ hổng cho nhà cung cấp RARLAB. Đáng lưu ý, tin tặc có thể thực thi các lệnh trên máy tính từ xa nếu người dùng vô tình mở một file nén có mã độc.https://tailieu.antoanthongtin.vn/files/images/site-2/20230830/29-phat-hien-lo-hong-nghiem-trong-trong-cong-cu-giai-nen-winrar-17-30082023145947.pnghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-cong-cu-giai-nen-winrar-109277Wed, 06 Sep 2023 16:54:00 GMTPhát hiện lỗ hổng bảo mật hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật thực thi tượng trưngVới sự phát triển mạnh mẽ của Blockchain, công nghệ hợp đồng thông minh (Smart Contract) đã và đang được triển khai một cách rộng rãi. Tuy nhiên, việc đảm bảo tính chính xác và an toàn của công nghệ này là một thách thức vô cùng lớn đối với các nhà phát triển, bởi một khi lỗ hổng hợp đồng thông minh bị khai thác, nó có thể gây ra hậu quả nghiêm trọng về kinh tế đối với các tổ chức, cá nhân. Bài viết sẽ trình bày về một kỹ thuật phát hiện một số loại lỗ hổng phổ biến của hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật Thực thi tượng trưng (Symbolic Execution).https://tailieu.antoanthongtin.vn/files/images/site-2/20230830/phat-hien-lo-hong-bao-mat-hop-dong-thong-minh-tren-nen-thang-ethereum-dua-tren-ky-thuat-thuc-thi-tuong-trung-17-30082023111318.pnghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-bao-mat-hop-dong-thong-minh-tren-nen-tang-ethereum-dua-tren-ky-thuat-thuc-thi-tuon-109270Sun, 03 Sep 2023 15:56:00 GMTHàng tỉ bộ xử lý Intel dính lỗ hổng DownfallMới đây, Daniel Moghimi, chuyên gia bảo mật của Google phát hiện ra lỗ hổng Downfall ảnh hưởng đến hàng tỉ bộ xử lý Intel trên toàn cầu hiện đang được sử dụng trên máy tính cá nhân và máy chủ đám mây.https://tailieu.antoanthongtin.vn/files/images/site-2/20230811/nhieu-bo-xu-ly-intel-dinh-lo-hong-downfall-17-11082023095921.jpghttp://localhost:10042/lo-hong-attt/hang-ti-bo-xu-ly-intel-dinh-lo-hong-downfall-109214Fri, 11 Aug 2023 10:08:00 GMTKỹ thuật tấn công BrutePrint mất bao lâu để mở khóa 10 loại điện thoại thông minh khác nhau?Các nhà nghiên cứu đã tìm ra một cách tấn công điện thoại thông minh, với giá rẻ, bằng cách&nbsp;bẻ khóa dấu vân tay xác thực được sử dụng để mở khóa màn hình và thực hiện các hành động nhạy cảm khác trên một loạt thiết bị Android chỉ trong 45 phút.https://tailieu.antoanthongtin.vn/files/images/site-2/20230627/ky-thuat-tan-cong-bruteprint-mat-bao-lau-de-mo-khoa-10-loai-dien-thoai-thong-minh-khac-nhau-17-27062023160953.jpghttp://localhost:10042/lo-hong-attt/ky-thuat-tan-cong-bruteprint-mat-bao-lau-de-mo-khoa-10-loai-dien-thoai-thong-minh-khac-nhau-109100Wed, 05 Jul 2023 07:53:00 GMTPhần mềm gián điệp Android ngụy trang thành ứng dụng trò chuyện và VPN trên Google Play<span>Ba ứng dụng Android trên cửa hàng ứng dụng Google Play đã được các tin tặc sử dụng để thu thập thông tin tình báo từ các thiết bị được nhắm mục tiêu, bao gồm dữ liệu vị trí và danh sách liên hệ của nạn nhân.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20230620/phan-mem-gian-diep-android-nguy-trang-thanh-ung-dung-tro-chuyen-va-vpn-tren-google-play-2-20062023182601.jpghttp://localhost:10042/lo-hong-attt/phan-mem-gian-diep-android-nguy-trang-thanh-ung-dung-tro-chuyen-va-vpn-tren-google-play-109081Thu, 29 Jun 2023 13:41:00 GMTBản cập nhật VMware vá lỗ hổng nghiêm trọng trong sản phẩm giám sát mạng <span>Ngày 7/6 VMware đã phát hành bản vá khẩn cấp để giải quyết các lỗ hổng nghiêm trọng trong sản phẩm giám sát mạng Aria Operations for Networks, đây là lỗ hổng nguy hiểm khiến các doanh nghiệp phải hứng chịu các cuộc tấn công thực thi mã từ xa.<b><span><br> <br> </span></b></span>https://tailieu.antoanthongtin.vn/files/images/site-2/20230609/ban-cap-nhat-vmware-va-lo-hong-nghiem-trong-trong-san-pham-giam-sat-mang-2-09062023171703.pnghttp://localhost:10042/lo-hong-attt/ban-cap-nhat-vmware-va-lo-hong-nghiem-trong-trong-san-pham-giam-sat-mang-109052Wed, 14 Jun 2023 14:44:00 GMTGitLab phát hành bản cập nhật khẩn cấp cho lỗ hổng nghiêm trọng Mới đây, GitLab đã phát hành bản cập nhật khẩn cấp, phiên bản 16.0.1 cho GitLab Community Edition (CE) và Enterprise Edition (EE) để giải quyết lỗ hổng nghiêm trọng trong phiên bản 16.0.0 có điểm CVSS 10/10.https://tailieu.antoanthongtin.vn/files/images/site-2/20230526/gitlab-phat-hanh-ban-cap-nhat-khan-cap-cho-lo-hong-cuc-ky-nghiem-trong-co-diem-cvss-1010-17-26052023082713.pnghttp://localhost:10042/lo-hong-attt/gitlab-phat-hanh-ban-cap-nhat-khan-cap-cho-lo-hong-nghiem-trong-109004Mon, 05 Jun 2023 09:25:00 GMTMicrosoft sẽ mất gần một năm để vá lỗ hổng Secure Boot mới Đầu tháng 5, Microsoft đã phát hành một bản vá cho lỗ hổng bỏ qua Khởi động an toàn (Secure Boot) được sử dụng bởi bộ khởi động BlackLotus được báo cáo vào tháng 3. Lỗ hổng ban đầu định danh CVE-2022-21894, đã được vá vào tháng 1, nhưng bản vá mới cho CVE-2023-24932 đã xử lý một giải pháp thay thế được khai thác tích cực khác cho các hệ thống chạy Windows 10 và 11 và các phiên bản Windows Server cho tới tận phiên bản 2008. <br>https://tailieu.antoanthongtin.vn/files/images/site-2/20230518/btv-hoan-thienj-cac-truong---microsoft-se-mat-gan-mot-nam-de-va-loi-secure-boot-moi-2-18052023103421.jpeghttp://localhost:10042/lo-hong-attt/microsoft-se-mat-gan-mot-nam-de-va-lo-hong-secure-boot-moi-108972Mon, 05 Jun 2023 09:22:00 GMTAnker thừa nhận lỗ hổng bảo mật trên camera an ninh EufyAnker đã xác nhận rằng trong những sản phẩm camera an ninh của họ có một số lỗ hổng bảo mật nghiêm trọng cho phép các bên thứ ba trái phép xem nguồn cấp dữ liệu trực tiếp của camera. Eufy đã tải dữ liệu người dùng lên máy chủ đám mây khi chưa có sự đồng ý của họ và lỗ hổng bảo mật có thể sử dụng liên kết từ cổng web của Eufy để xem quá trình phát trực tiếp của camera bằng trình phát đa phương tiện.https://tailieu.antoanthongtin.vn/files/images/site-2/20230529/anker-thua-nhan-lo-hong-bao-mat-tren-camera-an-ninh-eufy-2-29052023143913.pnghttp://localhost:10042/lo-hong-attt/anker-thua-nhan-lo-hong-bao-mat-tren-camera-an-ninh-eufy-109011Fri, 02 Jun 2023 09:13:00 GMTCác tài khoản không hoạt động trong 2 năm sẽ bị Google vô hiệu hóaTheo thông báo của Google, các tài khoản không hoạt động từ 2 năm trở lên sẽ bị xóa. Việc này sẽ được tiến hành từ tháng 12/2023.https://tailieu.antoanthongtin.vn/files/images/site-2/20230524/cac-tai-khoan-khong-hoat-dong-trong-2-nam-se-bi-google-vo-hieu-hoa-5-24052023090431.jpghttp://localhost:10042/lo-hong-attt/cac-tai-khoan-khong-hoat-dong-trong-2-nam-se-bi-google-vo-hieu-hoa-108989Fri, 26 May 2023 15:06:00 GMTToyota để lộ vị trí của 2 triệu khách hàng Nhật Bản Hôm 12/5, Toyota tiết lộ việc đã để lộ dữ liệu vị trí của hơn 2 triệu khách hàng Nhật Bản trên mạng trong vòng một thập kỷ. Công ty cho biết lỗi của con người đã gây ra cấu hình sai đám mây trong công ty con Toyota Connected Corporation, làm lộ dữ liệu bao gồm vị trí phương tiện, thời gian trong ngày và ID của phương tiện. Công ty con quản lý các dịch vụ hỗ trợ từ xa và kết nối điện thoại thông minh của nhà sản xuất ô tô cũng cho biết thêm, những người bên ngoài có thể đã có thể truy cập video được quay bên ngoài xe bằng máy ghi hình trên xe. <br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20230518/btv-hoan-thien-cac-truong---toyota-de-lo-vi-tri-o-to-cua-2-trieu-khach-hang-nhat-ban-2-18052023102014.jpghttp://localhost:10042/lo-hong-attt/toyota-de-lo-vi-tri-cua-2-trieu-khach-hang-nhat-ban-108969Thu, 25 May 2023 16:48:00 GMTHơn một triệu trang WordPress có nguy cơ bị tấn công bởi lỗ hổng CVE-2023-32243Một lỗ hổng nghiêm trọng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng. https://tailieu.antoanthongtin.vn/files/images/site-2/20230515/hon-mot-trieu-trang-wordpress-co-nguy-co-bi-tan-cong-boi-lo-hong-cve-2023-32243-17-15052023084825.jpghttp://localhost:10042/lo-hong-attt/hon-mot-trieu-trang-wordpress-co-nguy-co-bi-tan-cong-boi-lo-hong-cve-2023-32243-108960Fri, 19 May 2023 07:47:00 GMTKhóa mặc định không an toàn của Apache Superset gây ảnh hưởng hàng nghìn hệ thốngCho đến đầu năm nay,&nbsp;<span>ứng dụng phần mềm mã nguồn mở</span>&nbsp;Apache Superset vẫn&nbsp;xuất xưởng với cấu hình mặc định không an toàn mà kẻ xấu có thể khai thác để đăng nhập và chiếm lấy ứng dụng trực quan hóa dữ liệu, đánh cắp dữ liệu và thực thi mã độc.https://tailieu.antoanthongtin.vn/files/images/site-2/20230504/btv-hoan-thien-apache-superset-cau-chuyen-ve-cac-khoa-mac-dinh-khong-an-toan-hang-nghin-he-thong-de-bi-ton-thuong-it-nguoi-chu-y-17-04052023154258.jpghttp://localhost:10042/lo-hong-attt/khoa-mac-dinh-khong-an-toan-cua-apache-superset-gay-anh-huong-hang-nghin-he-thong-108929Fri, 12 May 2023 16:02:00 GMTNhiều bộ định tuyến thanh lý chứa thông tin mật của doanh nghiệpNgười dùng cần xóa sạch dữ liệu điện thoại thông minh hoặc máy tính xách tay của mình trước khi bán lại hoặc cho người quen vì có rất nhiều dữ liệu cá nhân có giá trị trên đó và chúng cần nằm trong tầm kiểm soát của mình. Các doanh nghiệp và các tổ chức cũng cần thực hiện làm điều đó, nghĩa là xóa thông tin khỏi PC, máy chủ và thiết bị mạng để thông tin không rơi vào tay kẻ tấn công.&nbsp;https://tailieu.antoanthongtin.vn/files/images/site-2/20230505/btv-hoan-thien-nhieu-bo-dinh-tuyen-thanh-ly-van-con-chua-thong-tin-mat-cua-doanh-nghiep-2-05052023093314.jpghttp://localhost:10042/lo-hong-attt/nhieu-bo-dinh-tuyen-thanh-ly-chua-thong-tin-mat-cua-doanh-nghiep-108935Wed, 10 May 2023 14:24:00 GMTPhát hiện lỗ hổng trong phần mềm cPanel ảnh hưởng hàng nghìn tổ chức tại Việt NamCuối tháng 4 vừa qua, các chuyên gia Bkav cảnh báo lỗ hổng nghiêm trọng tồn tại trong phần mềm quản trị website cPanel, đe dọa đến hàng triệu website trên toàn cầu, trong đó có Việt Nam.https://tailieu.antoanthongtin.vn/files/images/site-2/20230505/lo-hong-trong-phan-mem-cpanel-anh-huong-hang-nghin-to-chuc-tai-viet-nam-17-05052023140622.pnghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-trong-phan-mem-cpanel-anh-huong-hang-nghin-to-chuc-tai-viet-nam-108939Mon, 08 May 2023 12:03:00 GMTLỗ hổng nghiêm trọng CVE-2023-30547 cho phép kẻ tấn công thực thi mã tùy ý Mới đây, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong sandbox JavaScript vm2 phổ biến, được sử dụng để chạy mã không tin cậy trong môi trường cô lập trên Node.js. Với gần 4 triệu lượt tải xuống hàng tuần và được tích hợp vào 721 package, lỗ hổng này có thể ảnh hưởng đến một số lượng lớn các nhà phát triển và ứng dụng. <br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20230421/lo-hong-nghiem-trong-cve-2023-30547-cho-phep-ke-tan-cong-thuc-thi-ma-tuy-y-17-21042023092253.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-cve-2023-30547-cho-phep-ke-tan-cong-thuc-thi-ma-tuy-y-108904Wed, 26 Apr 2023 16:31:00 GMT18 lỗ hổng bảo mật nghiêm trọng tồn tại trong các mẫu điện thoại Android Hàng loạt điện thoại Android được phát hiện đang tồn tại nhiều&nbsp;lỗ hổng bảo mật nghiêm trọng, cho phép tin tặc dễ dàng xâm nhập vào các thiết bị này. <br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20230329/18-lo-hong-bao-mat-nghiem-trong-ton-tai-trong-cac-mau-dien-thoai-android-17-29032023100044.jpghttp://localhost:10042/lo-hong-attt/18-lo-hong-bao-mat-nghiem-trong-ton-tai-trong-cac-mau-dien-thoai-android-108835Wed, 19 Apr 2023 11:37:00 GMTGoogle cảnh báo nhiều lỗ hổng zero-day trên Android và iOS được khai thác để cài đặt phần mềm gián điệpNhóm phân tích mối đe dọa (TAG) của Google đã phát hiện ra một số chuỗi khai thác sử dụng lỗ hổng zero-day và n-day của Android, iOS và Chrome để cài đặt phần mềm gián điệp thương mại và ứng dụng độc hại trên thiết bị của mục tiêu.https://tailieu.antoanthongtin.vn/files/images/site-2/20230403/google-canh-bao-nhieu-lo-hong-zero-day-tren-android-va-ios-duoc-khai-thac-de-cai-dat-phan-mem-gian-diep-17-03042023140117.jpghttp://localhost:10042/lo-hong-attt/google-canh-bao-nhieu-lo-hong-zero-day-tren-android-va-ios-duoc-khai-thac-de-cai-dat-phan-mem-gian-d-108850Thu, 13 Apr 2023 09:52:00 GMTLỗ hổng trong công cụ Snipping Tool của Windows 11 làm lộ thông tin hình ảnh đã chỉnh sửa<span>Một lỗ hổng bảo mật nghiêm trọng có tên “Acropalypse” vừa được phát hiện ảnh hưởng đến công cụ Windows Snipping Tool, cho phép khôi phục một phần nội dung hình ảnh đã được chỉnh sửa.<br> <br> </span>https://tailieu.antoanthongtin.vn/files/images/site-2/20230323/lo-hong-trong-cong-cu-snipping-tool-cua-windows-11-lam-lo-thong-tin-hinh-anh-da-chinh-sua-2-23032023104718.pnghttp://localhost:10042/lo-hong-attt/lo-hong-trong-cong-cu-snipping-tool-cua-windows-11-lam-lo-thong-tin-hinh-anh-da-chinh-sua-108815Wed, 29 Mar 2023 11:42:00 GMTCisco vá lỗ hổng bảo mật nghiêm trọng trong bộ định tuyến doanh nghiệp Mới đây, Cisco đã phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng tồn tại trong phần mềm IOS XR dành cho các bộ định tuyến doanh nghiệp ASR 9000, ASR 9902 và ASR 9903. Người dùng cần cập nhật bản vá để tránh bị tin tặc lợi dụng tấn công.<br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20230314/cisco-va-lo-hong-bao-mat-nghiem-trong-trong-bo-dinh-tuyen-doanh-nghiep-17-14032023095520.jpghttp://localhost:10042/lo-hong-attt/cisco-va-lo-hong-bao-mat-nghiem-trong-trong-bo-dinh-tuyen-doanh-nghiep-108785Thu, 23 Mar 2023 13:22:00 GMTLỗ hổng trong hệ điều hành FortiOS bị khai thác trong cuộc tấn công mạng quy mô lớnMột lỗ hổng bảo mật trong hệ điều hành FortiOS của công ty phần mềm bảo mật Fortinet (Mỹ) đã bị khai thác trong một cuộc tấn công mạng nhắm vào nhiều tổ chức, doanh nghiệp và các cơ quan chính phủ trên phạm vi toàn cầu.https://tailieu.antoanthongtin.vn/files/images/site-2/20230314/lo-hong-trong-he-dieu-hanh-fortios-bi-khai-thac-trong-cuoc-tan-cong-mang-quy-mo-lon-2-14032023171855.pnghttp://localhost:10042/lo-hong-attt/lo-hong-trong-he-dieu-hanh-fortios-bi-khai-thac-trong-cuoc-tan-cong-mang-quy-mo-lon-108787Mon, 20 Mar 2023 13:40:00 GMTCảnh báo lỗ hổng bảo mật nguy hiểm cho các dự án BlockchainVerichains cảnh báo lỗ hổng bảo mật nghiêm trọng trong thư viện nền tảng Tendermint Core, có thể dẫn đến thiệt hại tài sản với các dự án Blockchain nổi tiếng.https://tailieu.antoanthongtin.vn/files/images/site-2/20230309/canh-bao-lo-hong-bao-mat-nguy-hiem-cho-cac-du-an-blockchain-17-09032023092634.jpghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-bao-mat-nguy-hiem-cho-cac-du-an-blockchain-108778Fri, 10 Mar 2023 12:11:00 GMTKho dữ liệu LastPass bị tấn công từ máy tính gia đình của kỹ sư DevOpsCông ty phần mềm quản lý mật khẩu LastPass cho biết, máy tính cá nhân tại nhà của một trong bốn kỹ sư DevOps cấp cao của họ đã bị tin tặc tấn công và cài phần mềm độc hại theo dõi thao tác bàn phím nhằm lấy cắp dữ liệu của công ty từ tài nguyên lưu trữ đám mây.https://tailieu.antoanthongtin.vn/files/images/site-2/20230301/kho-du-lieu-lastpass-bi-tan-cong-tu-may-tinh-gia-dinh-cua-ky-su-devops-17-01032023124745.pnghttp://localhost:10042/lo-hong-attt/kho-du-lieu-lastpass-bi-tan-cong-tu-may-tinh-gia-dinh-cua-ky-su-devops-108762Fri, 03 Mar 2023 10:18:00 GMTCảnh báo: Lỗ hổng Realtek bị tấn công, hơn 134 triệu nỗ lực tấn công nhắm vào các thiết bị IoTCác chuyên gia nghiên cứu cảnh báo về sự gia tăng đột biến các nỗ lực tấn công nhằm vũ khí hóa các lỗ hổng thực thi mã từ xa quan trọng, hiện đã được vá trong Realtek Jungle SDK kể từ đầu tháng 8/2022.https://tailieu.antoanthongtin.vn/files/images/site-2/20230210/lo-hong-realtek-bi-tan-cong-hon-134-trieu-no-luc-tan-cong-nham-vao-cac-thiet-bi-iot-17-10022023103820.jpghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-realtek-bi-tan-cong-hon-134-trieu-no-luc-tan-cong-nham-vao-cac-thiet-bi-iot-108712Tue, 28 Feb 2023 09:50:00 GMTChatGPT có thể lan truyền tin tức giả mạo trên quy mô lớnChatGPT có thể được sử dụng để phổ biến và lan truyền tin tức giả trên quy mô lớn và thậm chí là trở thành công cụ giúp tin tặc viết mã độc.https://tailieu.antoanthongtin.vn/files/images/site-2/20230209/chatgpt-co-the-lan-truyen-tin-tuc-gia-mao-tren-quy-mo-lon-5-09022023085215.jpghttp://localhost:10042/lo-hong-attt/chatgpt-co-the-lan-truyen-tin-tuc-gia-mao-tren-quy-mo-lon-108693Thu, 09 Feb 2023 14:36:00 GMTCảnh báo lỗ hổng thực thi mã nghiêm trọng trong VMwareCuối tháng 1, VMware phát hành thông cáo bảo mật với các bản vá cho nhiều lỗ hổng cấp độ nghiêm trọng khiến các doanh nghiệp phải đối mặt với các cuộc tấn công thực thi mã từ xa.https://tailieu.antoanthongtin.vn/files/images/site-2/20230131/canh-bao-lo-hong-thuc-thi-ma-nghiem-trong-trong-vmware-17-31012023084054.pnghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-thuc-thi-ma-nghiem-trong-trong-vmware-108676Thu, 02 Feb 2023 09:54:00 GMTLỗ hổng RCE ảnh hưởng hơn 100 mẫu máy in LexmarkTrung tuần tháng 1/2023, Lexmark phát hành bản vá cho lỗ hổng nghiêm trọng có thể cho phép thực thi mã từ xa (RCE) trên hơn 100 mẫu máy in.https://tailieu.antoanthongtin.vn/files/images/site-2/20230130/lo-hong-rce-anh-huong-hon-100-mau-may-in-lexmark-17-30012023082645.jpghttp://localhost:10042/lo-hong-attt/lo-hong-rce-anh-huong-hon-100-mau-may-in-lexmark-108672Tue, 31 Jan 2023 14:33:00 GMTSynology phát hành bản vá cho lỗ hổng nghiêm trọng CVE-2022-43931Synology - tập đoàn của Đài Loan chuyên về các thiết bị lưu trữ gắn mạng (NAS) đã phát hành các bản vá để giải quyết một lỗ hổng nghiêm trọng, ảnh hưởng đến máy chủ VPN Plus có thể bị khai thác để chiếm quyền hệ thống.<br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20230105/synology-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-cve-2022-43931-22-05012023102632.jpghttp://localhost:10042/lo-hong-attt/synology-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-cve-2022-43931-108636Fri, 06 Jan 2023 10:35:00 GMTLỗ hổng nghiêm trọng trong FortiOSTrung tuần tháng 12, Fortinet công bố bản vá cho nhiều lỗ hổng trên các sản phẩm của hãng, bao gồm cả lỗ hổng nghiêm trọng vượt qua xác thực, ảnh hưởng đến FortiOS và FortiProxy. https://tailieu.antoanthongtin.vn/files/images/site-2/20221213/lo-hong-nghiem-trong-trong-fortios-17-13122022082037.pnghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-fortios-108587Mon, 19 Dec 2022 07:50:00 GMTCác lỗ hổng trong bộ điều khiển quản lý Baseboard Management Controller ảnh hưởng đến máy chủ của nhiều nhà sản xuất Ba lỗ hổng bảo mật trong bộ điều khiển quản lý Baseboard Management Controller (BMC) của MegaRAC (American Megatrends - AMI) có thể dẫn đến thực thi mã từ xa trên các máy chủ bị ảnh hưởng. <br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221208/cac-lo-hong-trong-bo-dieu-khien-quan-ly-baseboard-management-controller-anh-huong-den-may-chu-cua-nhieu-nha-san-xuat-17-08122022091707.jpghttp://localhost:10042/lo-hong-attt/cac-lo-hong-trong-bo-dieu-khien-quan-ly-baseboard-management-controller-anh-huong-den-may-chu-cua-nh-108578Fri, 16 Dec 2022 14:34:00 GMTPhát hiện lỗ hổng nghiêm trọng trong máy tính xách tay Acer Nhà nghiên cứu bảo mật của ESET (Slovakia) phát hiện một lỗ hổng ảnh hưởng đến nhiều mẫu máy tính xách tay Acer có thể cho phép kẻ tấn công vô hiệu hóa tính năng “Khởi động an toàn” (Secure Boot) và vượt qua các biện pháp bảo vệ để cài đặt phần mềm độc hại.https://tailieu.antoanthongtin.vn/files/images/site-2/20221207/phat-hien-lo-hong-nghiem-trong-trong-may-tinh-xach-tay-acer-17-07122022151926.jpghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-may-tinh-xach-tay-acer-108576Wed, 14 Dec 2022 14:11:00 GMTAtlassian vá lỗ hổng nghiêm trọng trong Bitbucket Server và Data Center Công ty Atlassian (Vương Quốc Anh) đã phát hành bản vá để khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến sản phẩm Bitbucket Server và Data Center. Đáng lưu ý, hai lỗ hổng CVE-2022-43781 và CVE-2022-43782 đều được xếp hạng nghiêm trọng có điểm CVSS 9/10.<br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221122/atlassian-va-lo-hong-nghiem-trong-trong-bitbucket-server-va-data-center-17-22112022082236.jpghttp://localhost:10042/lo-hong-attt/atlassian-va-lo-hong-nghiem-trong-trong-bitbucket-server-va-data-center-108545Wed, 30 Nov 2022 16:19:00 GMTPhát hiện 3 lỗ hổng của Zoom trên macOS và Windows Ba lỗ hổng mới được phát hiện trong Zoom có thể cho phép kẻ tấn công thực thi mã tùy ý và leo thang đặc quyền đối với người dùng root hoặc SYSTEM.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221121/phat-hien-3-lo-hong-cua-zoom-tren-macos-va-windows-22-21112022082944.jpghttp://localhost:10042/lo-hong-attt/phat-hien-3-lo-hong-cua-zoom-tren-macos-va-windows-108540Thu, 24 Nov 2022 15:34:00 GMTLỗ hổng trong iOS và macOS cho phép các ứng dụng nghe lén cuộc trò chuyện với Siri Một lỗ hổng trong hệ điều hành iOS và macOS của Apple có tên SiriSpy (CVE-2022-32946) có thể đã cho phép các ứng dụng có quyền truy cập Bluetooth nghe trộm các cuộc trò chuyện của người dùng với Siri. Lỗ hổng này được phát hiện bởi nhà phát triển ứng dụng Guilherme Rambo.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221031/lo-hong-trong-apple-ios-va-macos-cho-phep-cac-ung-dung-nghe-len-cuoc-tro-chuyen-voi-siri-17-31102022142416.jpghttp://localhost:10042/lo-hong-attt/lo-hong-trong-ios-va-macos-cho-phep-cac-ung-dung-nghe-len-cuoc-tro-chuyen-voi-siri-108482Mon, 14 Nov 2022 15:09:00 GMTNgười dân có thể kiểm tra thông tin cá nhân của mình xem có bị lộ lọt hay khôngTheo Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng, người dân có thể tra cứu xem mình có bị lộ lột thông tin cá nhân hay không tại công cụ do Bộ Thông tin và Truyền thông cung cấp.https://tailieu.antoanthongtin.vn/files/images/site-2/20221107/nguoi-dan-co-the-kiem-tra-thong-tin-ca-nhan-cua-minh-xem-co-bi-lo-lot-hay-khong-2-07112022082839.pnghttp://localhost:10042/lo-hong-attt/nguoi-dan-co-the-kiem-tra-thong-tin-ca-nhan-cua-minh-xem-co-bi-lo-lot-hay-khong-108500Fri, 11 Nov 2022 11:13:00 GMTZoom phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng Ứng dụng Zoom vừa phát hành bản vá cho một lỗ hổng nghiêm trọng, có thể khiến người dùng dễ bị tin tặc tấn công.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221026/zoom-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-17-26102022142142.pnghttp://localhost:10042/lo-hong-attt/zoom-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-108474Fri, 28 Oct 2022 14:55:00 GMTLỗ hổng nghiêm trọng trong bộ điều khiển logic lập trình Siemens PLC cho phép tin tặc đánh cắp khóa mật mã Một lỗ hổng nghiêm trọng định danh CVE-2022-38465, có điểm CVSS 9,3 được phát hiện&nbsp;trong bộ điều khiển logic lập trình Siemens Simatic (PLC) có thể bị khai thác để lấy cắp các khóa mật mã được mã hóa cứng. Từ đó,&nbsp;tin tặc có thể chiếm quyền kiểm soát các thiết bị.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221018/lo-hong-nghiem-trong-trong-bo-dieu-khien-logic-lap-trinh-siemens-plc-cho-phep-tin-tac-danh-cap-khoa-mat-ma-17-18102022094008.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-bo-dieu-khien-logic-lap-trinh-siemens-plc-cho-phep-tin-tac-danh-cap-khoa--108454Tue, 25 Oct 2022 13:17:00 GMTAdvantech R-SeeNet và Hitachi Energy APM Edge bị ảnh hưởng bởi các lỗ hổng nghiêm trọng Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đưa ra khuyến cáo về 29 lỗ hổng nghiêm trọng trong các thiết bị Advantech R-SeeNet và Hitachi Energy APM Edge.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221024/advantech-r-seenet-va-hitachi-energy-apm-edge-bi-anh-huong-boi-cac-lo-hong-nghiem-trong-22-24102022082603.pnghttp://localhost:10042/lo-hong-attt/advantech-r-seenet-va-hitachi-energy-apm-edge-bi-anh-huong-boi-cac-lo-hong-nghiem-trong-108470Mon, 24 Oct 2022 11:03:00 GMTZimbra phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng Zimbra vừa phát hành bản vá bảo mật cho một lỗ hổng đang bị khai thác tích cực trong bộ cộng tác (collaboration suite) doanh nghiệp của hãng. Lỗ hổng này có thể bị tin tặc lợi dụng để tải các tệp tùy ý trên thiết bị.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221019/zimbra-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-17-19102022135304.pnghttp://localhost:10042/lo-hong-attt/zimbra-phat-hanh-ban-va-cho-lo-hong-bao-mat-nghiem-trong-108460Fri, 21 Oct 2022 10:35:00 GMTCảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxyCục An toàn thông tin (Bộ TT&TT)&nbsp;ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 tồn tại trong&nbsp;<span>các sản phẩm FortiOS và FortiProxy&nbsp;</span>đã bị một số nhóm tin tặc sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...https://tailieu.antoanthongtin.vn/files/images/site-2/20221018/canh-bao-lo-hong-bao-mat-nghiem-trong-trong-fortios-va-fortiproxy-17-18102022092500.jpghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-bao-mat-nghiem-trong-trong-fortios-va-fortiproxy-108452Wed, 19 Oct 2022 16:41:00 GMTHàng tỷ thiết bị bị ảnh hưởng do lỗ hổng nghiêm trọng trong chip Qualcomm Qualcomm mới đây đã tiết lộ tổng cộng 12 lỗ hổng bảo mật mới ảnh hưởng đến nhiều chipset. Hai&nbsp;trong số đó được đánh giá là có mức độ nghiêm trọng. <br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20221007/hang-ty-thiet-bi-bi-anh-huong-do-lo-hong-nghiem-trong-trong-chip-qualcomm-17-07102022084946.jpghttp://localhost:10042/lo-hong-attt/hang-ty-thiet-bi-bi-anh-huong-do-lo-hong-nghiem-trong-trong-chip-qualcomm-108427Thu, 13 Oct 2022 12:57:00 GMTTính năng kiểm tra chính tả trong Google Chrome và Microsoft Edge làm rò rỉ mật khẩu người dùngCác tính năng kiểm tra lỗi chính tả có trong hai trình duyệt Google Chrome và Microsoft Edge đang làm rò rỉ thông tin nhạy cảm của người dùng, khi người dùng thực hiện điền vào biểu mẫu trên các trang web phổ biến và ứng dụng doanh nghiệp dựa trên đám mây.https://tailieu.antoanthongtin.vn/files/images/site-2/20220922/kiem-tra-chinh-ta-trong-google-chrome-va-microsoft-edge-lam-ro-ri-mat-khau-nguoi-dung-17-22092022144510.jpghttp://localhost:10042/lo-hong-attt/tinh-nang-kiem-tra-chinh-ta-trong-google-chrome-va-microsoft-edge-lam-ro-ri-mat-khau-nguoi-dung-108407Mon, 03 Oct 2022 10:29:00 GMTCảnh báo lỗ hổng thực thi mã từ xa trên Sophos Firewall Công ty phần mềm an ninh máy tính và bảo mật phần cứng Sophos (Anh) đã cảnh báo về lỗ hổng bảo mật nghiêm trọng trong sản phẩm Firewall của hãng đang bị khai thác trong thực tế.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220926/canh-bao-lo-hong-thuc-thi-ma-tu-xa-tren-sophos-firewall-17-26092022144932.jpghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-thuc-thi-ma-tu-xa-tren-sophos-firewall-108411Fri, 30 Sep 2022 17:30:00 GMTPhát hiện lỗ hổng bảo mật nghiêm trọng trên Microsoft TeamsMới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng họp trực tuyến Microsoft Teams.https://tailieu.antoanthongtin.vn/files/images/site-2/20220920/phat-hien-lo-hong-bao-mat-nghiem-trong-tren-microsoft-teams-17-20092022075214.pnghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-bao-mat-nghiem-trong-tren-microsoft-teams-108400Wed, 28 Sep 2022 10:28:00 GMTPhát hiện hai lỗ hổng nghiêm trọng trên thiết bị cung cấp Wifi máy bay Các nhà nghiên cứu của Necrum Security Labs (Nhật Bản) đã công bố hai lỗ hổng nghiêm trọng với mã định danh CVE-2022-36158 và CVE-2022-36159 ảnh hưởng đến các thiết bị LAN dòng Contec Flexlan FXA3000 và FXA2000.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220920/phat-hien-hai-lo-hong-nghiem-trong-tren-thiet-bi-cung-cap-wifi-may-bay-17-20092022084719.jpghttp://localhost:10042/lo-hong-attt/phat-hien-hai-lo-hong-nghiem-trong-tren-thiet-bi-cung-cap-wifi-may-bay-108402Mon, 26 Sep 2022 12:11:00 GMTHơn 80.000 camera Hikvision bị ảnh hưởng bởi lỗ hổng CVE-2021-36260 Các nhà nghiên cứu đã phát hiện hơn 80.000 thiết bị camera Hikvision bị ảnh hưởng bởi lỗ hổng nghiêm trọng định danh CVE-2021-36260. Lỗ hổng này có thể dễ dàng bị khai thác thông qua các tin nhắn được thiết kế có chủ đích gửi đến máy chủ web tồn tại lỗ hổng.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220824/hon-80000-camera-hikvision-bi-anh-huong-boi-lo-hong-cve-2021-36260-17-24082022145212.pnghttp://localhost:10042/lo-hong-attt/hon-80000-camera-hikvision-bi-anh-huong-boi-lo-hong-cve-2021-36260-108326Mon, 29 Aug 2022 10:19:00 GMTApache Flume vá lỗ hổng thực thi mã từ xa CVE-2022-34916 Apache Flume vừa phát hành bản vá cho lỗ hổng thực thi mã từ xa định danh CVE-2022-34916. Nhà nghiên cứu Frentzen Amaral là người đã báo cáo lỗ hổng này.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220823/apache-flume-va-lo-hong-bao-mat-cve-2022-34916-17-23082022080536.pnghttp://localhost:10042/lo-hong-attt/apache-flume-va-lo-hong-thuc-thi-ma-tu-xa-cve-2022-34916-108319Fri, 26 Aug 2022 13:35:00 GMTHai lỗ hổng trong phần mềm nguồn mở Zimbra Collaboration đang bị tin tặc tấn công Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT) vừa đưa ra cảnh báo về 2 lỗ hổng định danh CVE-2022-37042 và CVE-2022-27925 tồn tại trong phần mềm nguồn mở Zimbra Collaboration đang bị tin tặc khai thác tấn công có chủ đích.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220815/hai-lo-hong-trong-phan-mem-nguon-mo-zimbra-collaboration-dang-bi-tin-tac-tan-cong-22-15082022141441.jpghttp://localhost:10042/lo-hong-attt/hai-lo-hong-trong-phan-mem-nguon-mo-zimbra-collaboration-dang-bi-tin-tac-tan-cong-108302Mon, 22 Aug 2022 10:55:00 GMTPhát hiện hơn 13.800 lỗ hổng bảo mật trong 7 tháng đầu năm 2022Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT), các tổ chức quốc tế đã công bố và cập nhật hơn 13.800 lỗ hổng bảo mật trong 7 tháng đầu năm 2022. Trung bình mỗi ngày có khoảng 50 - 70 lỗ hổng mới.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220808/phat-hien-hon-13800-lo-hong-bao-mat-trong-7-thang-dau-nam-2022-17-08082022143618.jpghttp://localhost:10042/lo-hong-attt/phat-hien-hon-13800-lo-hong-bao-mat-trong-7-thang-dau-nam-2022-108284Sun, 14 Aug 2022 07:45:00 GMTHơn 3.000 ứng dụng di động rò rỉ thông tin khóa Twitter API Các nhà nghiên cứu vừa phát hiện một danh sách gồm 3.207 ứng dụng, trong đó, một số ứng dụng có thể được sử dụng để truy cập trái phép vào tài khoản Twitter.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220803/hon-3000-ung-dung-di-dong-ro-ri-thong-tin-khoa-twitter-api-17-03082022100103.pnghttp://localhost:10042/lo-hong-attt/hon-3000-ung-dung-di-dong-ro-ri-thong-tin-khoa-twitter-api-108262Wed, 10 Aug 2022 13:55:00 GMTNguy cơ tấn công có chủ đích thông qua lỗ hổng trên Apache SparkMới đây, Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) đưa ra cảnh báo về một lỗ hổng nghiêm trọng trên Apache Spark định danh CVE 2022-33819 có điểm CVSS 8.8.https://tailieu.antoanthongtin.vn/files/images/site-2/20220804/nguy-co-tan-cong-co-chu-dich-thong-qua-lo-hong-tren-apache-spark-cve-2022-33891-17-04082022105305.jpghttp://localhost:10042/lo-hong-attt/nguy-co-tan-cong-co-chu-dich-thong-qua-lo-hong-tren-apache-spark-108268Tue, 09 Aug 2022 09:20:00 GMTMicrosoft phát hành bản vá lỗ hổng bảo mật tháng 7Microsoft vừa phát hành bản vá lỗ hổng bảo mật tháng 7, nhằm khắc phục 1 lỗ hổng zero-day đang bị khai thác trong thực tế và 84 lỗ hổng khác. Trong số đó, 4 lỗ hổng được phân loại là nghiêm trọng vì có thể cho phép tin tặc thực thi mã từ xa.https://tailieu.antoanthongtin.vn/files/images/site-2/20220718/ban-va-4-lo-hong-nghiem-trong-cua-microsoft-thang-72022-17-18072022151541.jpghttp://localhost:10042/lo-hong-attt/microsoft-phat-hanh-ban-va-lo-hong-bao-mat-thang-7-108222Wed, 20 Jul 2022 13:37:00 GMTLỗ hổng nghiêm trọng trong PHP ảnh hưởng đến các thiết bị QNAP NASNhà cung cấp phần cứng QNAP (Đài Loan) đưa ra cảnh báo tới khách hàng về việc một số thiết bị ổ cứng kết nối mạng NAS (với cấu hình không phải mặc định) bị ảnh hưởng bởi một lỗ hổng nghiêm trọng trong PHP dẫn đến thực thi mã từ xa.https://tailieu.antoanthongtin.vn/files/images/site-2/20220624/lo-hong-nghiem-trong-trong-php-anh-huong-den-cac-thiet-bi-qnap-nas-17-24062022144709.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-php-anh-huong-den-cac-thiet-bi-qnap-nas-108177Wed, 29 Jun 2022 08:56:00 GMTNhững lỗ hổng phổ biến nhất trong các dự án Blockchain và DeFiTrong thời gian qua, các dự án Blockchain và DeFi đang trên đà phát triển mạnh mẽ và trở thành một trong những đối tượng được tin tặc nhắm mục tiêu nhiều nhất.https://tailieu.antoanthongtin.vn/files/images/site-2/20220609/nhung-lo-hong-pho-bien-nhat-trong-cac-du-an-blockchain-va-defi-2-09062022155645.pnghttp://localhost:10042/lo-hong-attt/nhung-lo-hong-pho-bien-nhat-trong-cac-du-an-blockchain-va-defi-108136Tue, 21 Jun 2022 16:05:00 GMTLỗ hổng nghiêm trọng trên chip của hãng UNISOC ảnh hưởng đến hàng triệu điện thoại AndroidĐầu tháng 6, nhóm chuyên gia an ninh mạng thuộc hãng bảo mật CheckPoint (Israel) phát hiện một lỗ hổng bảo mật nguy hiểm trên chip của hãng UNISOC, có khả năng làm gián đoạn liên lạc vô tuyến của điện thoại thông minh thông qua việc gửi một gói tin sai định dạng.https://tailieu.antoanthongtin.vn/files/images/site-2/20220605/lo-hong-nghiem-trong-tren-chip-cua-hang-unisoc-anh-huong-den-hang-trieu-dien-thoai-android-17-05062022221439.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-tren-chip-cua-hang-unisoc-anh-huong-den-hang-trieu-dien-thoai-android-108110Fri, 17 Jun 2022 11:57:00 GMTPhát hiện biến thể Miral botnet Beastmode tích cực khai thác lỗi bảo mật trong bộ định tuyến TOTOLINKCác nhà nghiên cứu công bố một biến thể của mạng botnet Mirai có tên Beastmode khai thác các lỗ hổng mới được phát hiện trong bộ định tuyến TOTOLINK từ tháng 2 đến tháng 3/2022, lây nhiễm các thiết bị chưa được vá lỗ hổng bảo mật để mở rộng quy mô hoạt động.https://tailieu.antoanthongtin.vn/files/images/site-2/20220407/phat-hien-bien-the-miral-botnet-beastmode-tich-cuc-khai-thac-loi-bao-mat-trong-bo-dinh-tuyen-totolink-17-07042022140007.pnghttp://localhost:10042/lo-hong-attt/phat-hien-bien-the-miral-botnet-beastmode-tich-cuc-khai-thac-loi-bao-mat-trong-bo-dinh-tuyen-totolin-107980Fri, 22 Apr 2022 09:38:00 GMTCISA cảnh báo về lỗ hổng bảo mật Spring4Shell <span>Ngày 4/4, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung một lỗ hổng thực thi mã từ xa (RCE) mới có tên gọi Spring4Shell vào “Danh mục các lỗ hổng bị khai thác đã biết”.</span> <br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220408/cisa-canh-bao-ve-lo-hong-bao-mat-spring4shell-17-08042022093726.jpghttp://localhost:10042/lo-hong-attt/cisa-canh-bao-ve-lo-hong-bao-mat-spring4shell-107977Tue, 12 Apr 2022 07:53:00 GMTLỗ hổng nguy hiểm trong PLC Rockwell có thể cho phép tin tặc triển khai mã độc hạiHai lỗ hổng nghiêm trọng mới đây vừa được các nhà nghiên cứu tại công ty bảo mật Claroty (Mỹ) phát hiện trong bộ điều khiển lập trình (programmable logic controller - PLC) và phần mềm máy trạm kỹ thuật (engineering workstation software) do tập đoàn công nghệ Rockwell Automation phát triển, có thể bị tin tặc lợi dụng để cài đặt mã độc vào các hệ thống bị ảnh hưởng và bí mật sửa đổi các quy trình tự động hóa.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220407/lo-hong-nguy-hiem-trong-plc-rockwell-co-the-cho-phep-tin-tac-trien-khai-ma-doc-hai-17-07042022081603.pnghttp://localhost:10042/lo-hong-attt/lo-hong-nguy-hiem-trong-plc-rockwell-co-the-cho-phep-tin-tac-trien-khai-ma-doc-hai-107974Fri, 08 Apr 2022 10:23:00 GMTĐiện thoại Samsung dính lỗ hổng bảo mật nghiêm trọngCông ty bảo mật Kryptowire (Hoa Kỳ) đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trên các dòng điện thoại Samsung, cho phép tin tặc chiếm quyền điều khiển thiết bị.https://tailieu.antoanthongtin.vn/files/images/site-2/20220407/dien-thoai-samsung-dinh-lo-hong-bao-mat-nghiem-trong-2-07042022073453.pnghttp://localhost:10042/lo-hong-attt/dien-thoai-samsung-dinh-lo-hong-bao-mat-nghiem-trong-107969Thu, 07 Apr 2022 14:40:00 GMTLỗ hổng nghiêm trọng trong Parse Server cho phép tin tặc thực thi mã từ xa Các nhà nghiên cứu vừa phát hiện ra một lỗ hổng nghiêm trọng trong công cụ mã nguồn mở Parse Server. Khai thác thành công lỗ hổng có thể cho phép tin tặc tấn công thực thi mã từ xa. <br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220323/lo-hong-nghiem-trong-trong-parse-server-cho-phep-tin-tac-thuc-thi-ma-tu-xa-17-23032022154016.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-parse-server-cho-phep-tin-tac-thuc-thi-ma-tu-xa-107937Wed, 30 Mar 2022 15:23:00 GMTPhát hiện lỗ hổng leo thang đặc quyền trong chức năng Snap-confine trên LinuxNhiều lỗ hổng mới đây đã được các nhà nghiên cứu bảo tại công ty an ninh mạng Qualys (California) phát hiện trong hệ thống đóng gói và triển khai phần mềm Snap của Canonical. Đáng chú ý, một trong số những lỗ hổng có thể bị khai thác để tấn công leo thang đặc quyền nhằm chiếm quyền root và kiểm soát máy tính của nạn nhân.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220225/phat-hien-lo-hong-leo-thang-dac-quyen-trong-chuc-nang-snap-confine-tren-linux-17-25022022093907.jpghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-leo-thang-dac-quyen-trong-chuc-nang-snap-confine-tren-linux-107872Tue, 08 Mar 2022 14:05:00 GMTCisco vá lỗ hổng nghiêm trọng trong Email Security ApplianceMới đây, Cisco đã phát hành bản cập nhật bảo mật để ngăn chặn ba lỗ hổng ảnh hưởng đến các sản phẩm của hãng, bao gồm một lỗ hổng nghiêm trọng cao trong Email Security Appliance (ESA), có thể bị khai thác bằng cách sử dụng các email độc hại, dẫn đến tấn công từ chối dịch vụ (DoS).https://tailieu.antoanthongtin.vn/files/images/site-2/20220225/cisco-va-lo-hong-nghiem-trong-co-the-dan-den-tu-choi-dich-vu-trong-san-pham-email-security-appliance-17-25022022095710.pnghttp://localhost:10042/lo-hong-attt/cisco-va-lo-hong-nghiem-trong-trong-email-security-appliance-107874Thu, 03 Mar 2022 14:01:00 GMTLỗ hổng trong Polkit pkexec gây ảnh hưởng nghiêm trọng đến hệ điều hành Linux Các nhà nghiên cứu bảo mật đã đưa ra cảnh báo về một lỗ hổng trong thành phần pkexec của Polkit định danh CVE-2021-4034 (PwnKit). Lỗ hổng này ảnh hưởng nghiêm trọng đến hệ điều hành Linux và cho phép tin tặc tấn công leo thang đặc quyền với một tài khoản người dùng bất kỳ trong hệ thống mục tiêu.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220218/lo-hong-cve-2021-4034-trong-polkit-pkexec-anh-huong-nghiem-trong-den-he-dieu-hanh-linux-17-18022022081458.jpghttp://localhost:10042/lo-hong-attt/lo-hong-trong-polkit-pkexec-gay-anh-huong-nghiem-trong-den-he-dieu-hanh-linux-107858Thu, 24 Feb 2022 08:06:00 GMTKhẩn trương cập nhật Google Chrome để khắc phục lỗ hổng zero-dayNgày 14/2 vừa qua, Google đã phát hành các bản vá cho 8 lỗ hổng bảo mật của trình duyệt Chrome, trong đó có một lỗ hổng nghiêm trọng đang bị khai thác trên thực tế. Đây là lỗ hổng zero-day đầu tiên được vá trong năm 2022.https://tailieu.antoanthongtin.vn/files/images/site-2/20220217/cap-nhat-trinh-duyet-google-chrome-de-va-ngay-loi-zero-day-moi-17-17022022101627.pnghttp://localhost:10042/lo-hong-attt/khan-truong-cap-nhat-google-chrome-de-khac-phuc-lo-hong-zero-day-107853Tue, 22 Feb 2022 09:56:00 GMTPhát hiện 23 lỗ hổng bảo mật trong firmware UEFI được nhiều nhà cung cấp sử dụngCó tới 23 lỗ hổng bảo mật mức độ nghiêm trọng mới đã được tiết lộ trong các cách triển khai khác nhau của firmware Giao diện Phần mềm Mở rộng Hợp nhất (UEFI) được sử dụng bởi nhiều nhà cung cấp, bao gồm Bull Atos, Fujitsu, HP, Juniper Networks, Lenovo,....&nbsp; <br>https://tailieu.antoanthongtin.vn/files/images/site-2/20220209/hang-chuc-loi-bao-mat-duoc-phat-hien-trong-uefi-firmware-duoc-nhieu-nha-cung-cap-su-dung-17-09022022094001.jpghttp://localhost:10042/lo-hong-attt/phat-hien-23-lo-hong-bao-mat-trong-firmware-uefi-duoc-nhieu-nha-cung-cap-su-dung-107836Fri, 18 Feb 2022 11:42:00 GMTApple tung bản vá cho các lỗ hổng nghiêm trọngMới đây, hãng công nghệ Apple đã phát hành các bản cập nhật iOS 15.3.1, iPadOS 15.3.1 và macOS Monterey 12.2.1 để vá lỗ hổng mới trên iPhone, iPad và Mac.https://tailieu.antoanthongtin.vn/files/images/site-2/20220215/apple-tung-ban-va-cho-lo-hong-nghiem-trong-tren-iphone-ipad-mac-17-15022022161355.pnghttp://localhost:10042/lo-hong-attt/apple-tung-ban-va-cho-cac-lo-hong-nghiem-trong-107845Thu, 17 Feb 2022 15:18:00 GMTHệ thống chấm điểm lỗ hổng bảo mật phiên bản 3.0Các yêu cầu về việc đánh giá, phân loại, xác định mức độ ảnh hưởng của các lỗ hổng bảo mật mới đòi hỏi phải có những sửa đổi, cập nhật cho hệ thống chấm điểm. Do đó, hệ thống chấm điểm lỗ hổng bảo mật phổ biến - phiên bản 3.0 ra đời để khắc phục những hạn chế, tồn tại của phiên bản đang được sử dụng 2.0. https://tailieu.antoanthongtin.vn/files/images/site-2/20220110/tet-2022-he-thong-cham-diem-lo-hong-bao-mat-phien-ban-30-17-10012022164405.pnghttp://localhost:10042/lo-hong-attt/he-thong-cham-diem-lo-hong-bao-mat-phien-ban-30-107776Sat, 29 Jan 2022 20:29:00 GMTCảnh báo lỗ hổng trong HTTP Protocol Stack của WindowsMới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã cảnh báo rộng rãi đến các đơn vị chuyên trách về CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 1/2022. Điển hình như lỗ hổng định danh CVE-2022-21907 trong HTTP Protocol Stack của Windows khiến các hệ thống thông tin chưa cập nhật bản vá rất dễ bị khai thác và tấn công.https://tailieu.antoanthongtin.vn/files/images/site-2/20220120/canh-bao-lo-hong-trong-http-protocol-stack-cua-windows-17-20012022102119.jpghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-trong-http-protocol-stack-cua-windows-107803Tue, 25 Jan 2022 09:26:00 GMTLỗ hổng trong các chip Wifi, Bluetooth cho phép đánh cắp mật khẩu và dữ liệu Các nhà nghiên cứu tại Đại học Darmstadt (Italy) và Phòng thí nghiệm bảo mật mạng di động đã xuất bản một bài báo chứng minh rằng có thể trích xuất mật khẩu và thao túng lưu lượng truy cập trên chip Wifi bằng cách nhắm mục tiêu vào chip Bluetooth của thiết bị. <br><br><br><br><br><br>https://tailieu.antoanthongtin.vn/files/images/site-2/20211217/lo-hong-trong-cac-chip-wifi-bluetooth-cho-phep-danh-cap-mat-khau-va-du-lieu-17-17122021152849.jpghttp://localhost:10042/lo-hong-attt/lo-hong-trong-cac-chip-wifi-bluetooth-cho-phep-danh-cap-mat-khau-va-du-lieu-107732Tue, 04 Jan 2022 09:44:00 GMTSàn tiền số Việt bị tấn công từ lỗ hổng lớn nhất thập kỷLỗ hổng Log4Shell cùng sai sót trong cấu hình của Onus bị hacker khai thác, gây rò rỉ dữ liệu của gần hai triệu người đầu tư tiền điện tử.https://tailieu.antoanthongtin.vn/files/images/site-2/20211229/san-tien-so-viet-bi-tan-cong-tu-lo-hong-lon-nhat-thap-ky-17-29122021214630.jpghttp://localhost:10042/lo-hong-attt/san-tien-so-viet-bi-tan-cong-tu-lo-hong-lon-nhat-thap-ky-107752Wed, 29 Dec 2021 15:26:00 GMTPhát hiện chiến dịch spam sử dụng hai lỗ hổng ProxyLogon và ProxyShellGần đây, các nhà nghiên cứu của Trend Micro nhận thấy rằng tin tặc đang tích cực khai thác lỗ hổng ProxyLogon và ProxyShell trong các máy chủ Microsoft Exchange chưa được vá lỗi. Hoạt động khai thác này là một phần của chiến dịch spam nhằm tận dụng các chuỗi email bị đánh cắp để vượt qua phần mềm bảo mật và triển khai phần mềm độc hại trên các hệ thống dễ bị tấn công.https://tailieu.antoanthongtin.vn/files/images/site-2/20211124/phat-hien-chien-dich-spam-su-dung-hai-lo-hong-proxylogon-va-proxyshell-17-24112021211914.jpghttp://localhost:10042/lo-hong-attt/phat-hien-chien-dich-spam-su-dung-hai-lo-hong-proxylogon-va-proxyshell-107681Wed, 22 Dec 2021 10:41:00 GMT