Cảnh báo phần mềm độc hại BingoMod đánh cắp tiền và xóa sạch dữ liệu

Cảnh báo phần mềm độc hại BingoMod đánh cắp tiền và xóa sạch dữ liệu

 14:56 13/08/2024

Các nhà nghiên cứu bảo mật tại Cleafy Labs (Italy) phát hiện ra một phần mềm độc hại Android mang tên BingoMod nguy hiểm, có thể đánh cắp tiền và xóa sạch dữ liệu của người dùng.
Cảnh báo tin tặc xâm nhập ISP để thay thế các bản cập nhật phần mềm bằng phần mềm độc hại

Cảnh báo tin tặc xâm nhập ISP để thay thế các bản cập nhật phần mềm bằng phần mềm độc hại

 15:05 07/08/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo tin tặc xâm nhập ISP để thay thế các bản cập nhật phần mềm bằng phần mềm độc hại nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Cảnh báo lỗ hổng nghiêm trọng trong Acronis Cyber ​​Infrastructure

Cảnh báo lỗ hổng nghiêm trọng trong Acronis Cyber ​​Infrastructure

 15:02 02/08/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng nghiêm trọng trong Acronis Cyber ​​Infrastructure nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Cảnh báo hacker đang tích cực khai thác CVE-2024-39565 liên quan tới hệ điều hành Junos OS

Cảnh báo hacker đang tích cực khai thác CVE-2024-39565 liên quan tới hệ điều hành Junos OS

 09:44 17/07/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng Improper Neutralization of Data within XPath Expressions (‘XPath Injection’) trong J-Web nhằm mục đích cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Lỗ hổng nghiêm trọng trong Exim Mail Server cho phép gửi tệp đính kèm độc hại

Lỗ hổng nghiêm trọng trong Exim Mail Server cho phép gửi tệp đính kèm độc hại

 08:58 17/07/2024

Mới đây, một lỗ hổng bảo mật nghiêm trọng trong Exim Mail Server đã được phát hiện có thể cho phép kẻ tấn công gửi các tệp đính kèm độc hại đến hộp thư của người dùng mục tiêu.
Mạng botnet Zergeca mới có khả năng tấn công DDoS mạnh mẽ

Mạng botnet Zergeca mới có khả năng tấn công DDoS mạnh mẽ

 08:25 16/07/2024

Các nhà nghiên cứu bảo mật tới từ công ty an ninh mạng XLab (Slovenia) mới đây đã phát hiện ra một mạng botnet mới có tên Zergeca được viết bằng ngôn ngữ Golang, có khả năng thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS) một cách mạnh mẽ.
Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2024

Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2024

 17:20 12/07/2024

Ngày 12/7/2024 Cục An toàn thông tin – Bộ Thông tin và Truyền thông đã ra thông báo số 1310/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2024.
Tin tặc mạo danh Apple để đánh cắp thông tin đăng nhập

Tin tặc mạo danh Apple để đánh cắp thông tin đăng nhập

 16:36 12/07/2024

Mới đây, công ty bảo mật Symantec đã đưa ra cảnh báo về một cuộc tấn công mới, lừa người dùng đến các trang web giả mạo và yêu cầu cung cấp thông tin Apple ID. Những thông tin xác thực này cho phép tin tặc kiểm soát các thiết bị, truy cập thông tin cá nhân và tài chính.
Khẩn trương khắc phục 4 lỗ hổng Zero Day trong các sản phẩm Microsoft

Khẩn trương khắc phục 4 lỗ hổng Zero Day trong các sản phẩm Microsoft

 15:03 11/07/2024

Ngày 9/7, gã khổng lồ công nghệ Microsoft phát hành bản vá Patch Tuesday để giải quyết 142 lỗ hổng bảo mật. Đáng lưu ý, trong số các lỗ hổng được vá, có 4 lỗ hổng Zero Day đang bị khai thác tích cực trong thực tế.
Screen

Cảnh báo lỗi RCE trong thư viện Ghostscript đang được sử dụng để thực hiện các cuộc tấn công

 14:34 10/07/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗi RCE trong thư viện Ghostscript đang được sử dụng để thực hiện các cuộc tấn công nhằm mục đích cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Hệ thống sinh trắc học ZKTeco có thể bị tấn công bởi 24 lỗ hổng bảo mật nghiêm trọng

Hệ thống sinh trắc học ZKTeco có thể bị tấn công bởi 24 lỗ hổng bảo mật nghiêm trọng

 14:50 05/07/2024

Một phân tích về hệ thống truy cập sinh trắc học lai (hybrid) của nhà sản xuất Trung Quốc ZKTeco đã phát hiện ra 24 lỗ hổng bảo mật có thể bị kẻ tấn công lạm dụng để vượt qua xác thực, đánh cắp dữ liệu sinh trắc học và thậm chí triển khai các backdoor độc hại.
1

Các giải pháp bảo mật để làm việc an toàn trong thời đại AI tạo sinh

 09:59 05/07/2024

An ninh bảo mật của người dùng là ưu tiên hàng đầu của AWS khi công bố cung cấp cho khách hàng ở Việt Nam các giải pháp bảo mật đám mây cho phép họ thử nghiệm và ứng dụng một cách bảo mật, để làm việc nhanh và an toàn, đặc biệt là trong thời đại AI tạo sinh.
Chữ ký số đảm bảo tính xác thực và bảo mật cao cho giao dịch trực tuyến

Chữ ký số đảm bảo tính xác thực và bảo mật cao cho giao dịch trực tuyến

 14:22 03/07/2024

Chữ ký số (CKS) là một trong những biện pháp xác thực nhằm đảm bảo an toàn, bảo mật trong giao dịch trực tuyến, có thể sử dụng để xác thực trong cả 4 loại giao dịch (A, B, C D).
Lỗ hổng RCE nghiêm trọng được phát hiện trong Công cụ cơ sở hạ tầng AI của Ollama

Lỗ hổng RCE nghiêm trọng được phát hiện trong Công cụ cơ sở hạ tầng AI của Ollama

 08:05 03/07/2024

Các nhà nghiên cứu an ninh mạng đã đưa ra chi tiết về một lỗ hổng bảo mật hiện đã được vá ảnh hưởng đến nền tảng cơ sở hạ tầng trí tuệ nhân tạo (AI) nguồn mở Ollama có thể bị khai thác để thực thi mã từ xa (RCE).
Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

 14:51 27/06/2024

Việc xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các tin tặc đã tìm ra kẽ hở để sử dụng phương pháp này tấn công lừa đảo.
Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2024

Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2024

 22:17 19/06/2024

Ngày 14/6/2024 Cục An toàn thông tin – Bộ Thông tin và Truyền thông đã ra thông báo số 1096/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2024.
ASUS cảnh báo về việc bỏ qua xác thực từ xa trên 7 bộ định tuyến

ASUS cảnh báo về việc bỏ qua xác thực từ xa trên 7 bộ định tuyến

 14:53 19/06/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin ghi nhận thông tin ASUS cảnh báo về việc bỏ qua xác thực từ xa trên 7 bộ định tuyến nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Kaspersky phát hành công cụ rà quét phần mềm độc hại miễn phí trên Linux

Kaspersky phát hành công cụ rà quét phần mềm độc hại miễn phí trên Linux

 10:52 14/06/2024

Mới đây, hãng bảo mật Kaspersky đã phát hành một công cụ phòng chống virus mới có tên Kaspersky Virus Removal Tool (KVRT) dành cho nền tảng Linux, cho phép người dùng quét hệ thống của họ và loại bỏ phần mềm độc hại cũng như các mối đe dọa đã biết.
Năm hướng dẫn cơ bản giúp doanh nghiệp tự bảo vệ khỏi các cuộc tấn công mạng

Năm hướng dẫn cơ bản giúp doanh nghiệp tự bảo vệ khỏi các cuộc tấn công mạng

 08:22 12/06/2024

Bảo đảm an ninh mạng rất đóng vai trò quan trọng, giúp bảo vệ dữ liệu, hệ thống và mạng của tổ chức, doanh nghiệp khỏi các cuộc tấn công của tội phạm mạng. Các cuộc tấn công này có thể làm gián đoạn, gây tổn thất về dữ liệu và chi phí cho doanh nghiệp. Các chuyên gia bảo mật thuộc Công ty An ninh mạng Viettel đã đưa ra khuyến nghị về năm cách bảo vệ hệ thống dành cho doanh nghiệp, nếu áp dụng chính xác có thể giảm thiểu tới 90% các cuộc tấn công mạng.
Cảnh báo lỗ hổng CVE-2024-4577 trong PHP

Cảnh báo lỗ hổng CVE-2024-4577 trong PHP

 10:41 11/06/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng CVE-2024-4577 trong PHP nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Các chuyên mục chính