wowslider.com
Cảnh báo lỗ hổng nghiêm trọng trên các thiết bị Router TP-Link

Cảnh báo lỗ hổng nghiêm trọng trên các thiết bị Router TP-Link

 16:11 23/06/2025

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên một số mẫu Router TP-Link. Lỗ hổng này cho phép kẻ tấn công thực thi các lệnh hệ thống tùy ý, đe dọa bảo mật hàng triệu thiết bị trên toàn cầu.
Chrom

Bản cập nhật Chrome 137 vá các lỗ hổng nghiêm trọng

 17:13 20/06/2025

Mới đây, Google đã công bố bản vá khắc phục các lỗ hổng bảo mật trong Chrome 137, bao gồm hai lỗ hổng nghiêm trọng liên quan đến bộ nhớ trong các thành phần V8 và Profiler của trình duyệt.
Patch

Microsoft phát hành bản vá Patch Tuesday tháng 6 khắc phục 66 lỗ hổng bảo mật

 10:31 19/06/2025

Microsoft vừa phát hành bản Patch Tuesday tháng 6/2025 để giải quyết 66 lỗ hổng bảo mật. Đáng lưu ý, bản vá lần này đã khắc phục 01 lỗ hổng zero-day đang bị khai thác tích cực và 01 lỗ hổng tiết lộ công khai.
Những xu hướng tấn công mạng mới và chiến lược ứng phó

Những xu hướng tấn công mạng mới và chiến lược ứng phó

 09:55 17/06/2025

Từ hơn 155 triệu bản ghi bị rò rỉ cho đến những chiến dịch APT âm thầm khai thác lỗ hổng nghiêm trọng tại Việt Nam, báo cáo Tình hình nguy cơ ATTT tại Việt Nam quý 1/2025 của Công ty An ninh mạng Viettel (VCS) cung cấp cho doanh nghiệp cái nhìn toàn cảnh về mức độ đe dọa thực tế, xu hướng tấn công mới, và khuyến nghị chiến lược ứng phó hiệu quả.
Cảnh báo về lỗ hổng zero-day nghiêm trọng trên Google Chrome

Cảnh báo về lỗ hổng zero-day nghiêm trọng trên Google Chrome

 10:08 12/06/2025

Một lỗ hổng zero-day nghiêm trọng vừa được phát hiện trên trình duyệt Google Chrome và các trình duyệt dựa trên Chromium. Hàng tỷ người dùng trên cả hai nền tảng Windows và Linux đang đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm.
Cisco

Cisco vá các lỗ hổng DoS và leo thang đặc quyền nghiêm trọng

 09:30 27/05/2025

Mới đây, Cisco đã công bố 10 khuyến cáo bảo mật nêu chi tiết các lỗ hổng trên các sản phẩm của hãng, đáng chú ý là hai lỗ hổng nghiêm trọng trong Identity Services Engine (ISE) và Unified Intelligence Center.
Google phát hành bản vá cho lỗ hổng bị khai thác trong thực tế

Google phát hành bản vá cho lỗ hổng bị khai thác trong thực tế

 15:53 22/05/2025

Google đã phát hành các bản cập nhật để khắc phục bốn lỗ hổng bảo mật trong trình duyệt web Chrome, trong đó có một lỗ hổng mà công ty cho biết đã bị khai thác trong thực tế.
Mozilla vá lỗ hổng zero-day của Firefox bị khai thác trong cuộc thi Pwn2Own Berlin 2025

Mozilla vá lỗ hổng zero-day của Firefox bị khai thác trong cuộc thi Pwn2Own Berlin 2025

 16:27 21/05/2025

Mới đây, Mozilla đã phát hành bản cập nhật bảo mật khẩn cấp để giải quyết hai lỗ hổng bảo mật zero-day của Firefox được phát hiện trong cuộc thi tấn công mạng Pwn2Own Berlin 2025.
SAP

SAP vá lỗ hổng zero-day thứ hai bị khai thác trong các cuộc tấn công gần đây

 16:05 19/05/2025

Mới đây, công ty phần mềm SAP đã phát hành bản vá để giải quyết lỗ hổng thứ hai bị khai thác trong các cuộc tấn công gần đây nhắm vào máy chủ SAP NetWeaver dưới dạng lỗ hổng zero-day.
ASUS phát hành bản vá khắc phục 2 lỗ hổng bảo mật nghiêm trọng

ASUS phát hành bản vá khắc phục 2 lỗ hổng bảo mật nghiêm trọng

 10:46 19/05/2025

ASUS vừa phát hành bản cập nhật quan trọng cho DriverHub nhằm khắc phục 2 lỗ hổng bảo mật nghiêm trọng, có thể bị khai thác để thực thi mã từ xa chỉ bằng một cú nhấp chuột.
Patch

Microsoft phát hành bản vá Patch Tuesday tháng 5 khắc phục 77 lỗ hổng bảo mật

 10:48 15/05/2025

Microsoft vừa phát hành bản Patch Tuesday tháng 05/2025 để giải quyết 77 lỗ hổng bảo mật. Đáng lưu ý, bản vá lần này đã khắc phục 05 lỗ hổng zero-day đang bị khai thác tích cực và 02 lỗ hổng tiết lộ công khai.
Lỗ hổng Zero-Click nghiêm trọng trong Windows Deployment Services cho phép đánh sập hệ thống từ xa

Lỗ hổng Zero-Click nghiêm trọng trong Windows Deployment Services cho phép đánh sập hệ thống từ xa

 15:36 12/05/2025

Một lỗ hổng mới đã được phát hiện trong Windows Deployment Services (WDS) của Microsoft. Lỗ hổng này cho phép kẻ tấn công làm sập máy chủ từ xa mà không cần tương tác hoặc xác thực của người dùng (Zero Click).
patch(100)

Cập nhật bản vá lỗ hổng bảo mật tháng 4

 15:00 08/05/2025

Trong tháng 4, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
 
Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

 16:40 29/04/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một lỗ hổng bảo mật nghiêm trọng trong Commvault Command Center, có định danh là CVE-2025-34028. Lỗ hổng này ảnh hưởng đến các phiên bản từ 11.38.0 đến 11.38.19 trên cả hệ điều hành Windows và Linux, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý trên hệ thống bị ảnh hưởng. Mức độ nghiêm trọng của lỗ hổng được đánh giá là 9.0 trên thang điểm CVSS, phản ánh mức độ rủi ro cao đối với các tổ chức sử dụng phần mềm này.​
Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

 16:03 25/04/2025

Lỗ hổng trên trình duyệt Chrome được phát hiện bởi nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT), được đánh giá là một lỗ hổng vô cùng phức tạp, tinh vi. Lỗ hổng zero-day nghiêm trọng này có thể khiến người dùng có thể bị tấn công, đánh cắp toàn bộ dữ liệu.
Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá

Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá

 09:21 22/04/2025

Fortinet vừa cảnh báo các nhóm tin tặc đã tìm ra cách duy trì quyền truy cập chỉ đọc vào thiết bị FortiGate dù các lỗ hổng ban đầu dùng để xâm nhập đã được vá. Phương thức tấn công này dựa vào việc tạo liên kết tượng trưng (symlink) trong hệ thống tập tin SSL-VPN.
Google20

Chrome khắc phục lỗ hổng bảo mật trong lịch sử trình duyệt đã tồn tại hơn 20 năm

 14:47 17/04/2025

Google đang khắc phục một lỗ hổng bảo mật cơ bản nhưng tiềm ẩn nguy cơ lớn, đã tồn tại hơn hai thập kỷ trên hầu hết các trình duyệt web, trong đó có cả Google Chrome. Lỗ hổng này có thể bị tin tặc lợi dụng để âm thầm theo dõi và xác định lịch sử duyệt web của người dùng thông qua các liên kết đã truy cập trước đó.
Phát hiện lỗ hổng nghiêm trọng trong Apache SeaTunnel

Phát hiện lỗ hổng nghiêm trọng trong Apache SeaTunnel

 15:09 16/04/2025

Một lỗ hổng mới có mã định danh CVE-2025-32896 vừa được công bố, ảnh hưởng đến Apache SeaTunnel, nền tảng tích hợp dữ liệu phân tán phổ biến. Lỗ hổng này cho phép tin tặc không cần xác thực vẫn có thể đọc file tùy ý và thực thi mã từ xa thông qua lỗ hổng deserialization.
pw(21)

Cảnh báo ứng dụng Passwords của Apple tồn tại lỗ hổng bảo mật nghiêm trọng

 10:52 08/04/2025

Mới đây, ứng dụng Passwords tích hợp trên iOS 18.2 của Apple bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng, khiến người dùng có nguy cơ trở thành nạn nhân của các cuộc tấn công lừa đảo trong suốt hơn ba tháng qua. Trước tình hình này, Apple đã nhanh chóng phát hành bản cập nhật nhằm khắc phục sự cố.
linux(14)

Cảnh báo lỗ hổng leo thang đặc quyền trong Linux

 15:31 04/04/2025

Mới đây, một lỗ hổng trong nhân Linux vừa được cảnh báo ảnh hưởng đến người dùng Ubuntu 22.04 với kernel phiên bản 6.5.0-18-generic. Lỗ hổng này có định danh CVE-2025-0927 với điểm CVSS là 7.8, là lỗ hổng tràn bộ nhớ heap trong triển khai hệ thống tệp HFS+ được tạo đặc biệt, có thể cho phép kẻ tấn công leo thang đặc quyền cục bộ trên các hệ thống bị ảnh hưởng.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây