Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

 16:40 29/04/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một lỗ hổng bảo mật nghiêm trọng trong Commvault Command Center, có định danh là CVE-2025-34028. Lỗ hổng này ảnh hưởng đến các phiên bản từ 11.38.0 đến 11.38.19 trên cả hệ điều hành Windows và Linux, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý trên hệ thống bị ảnh hưởng. Mức độ nghiêm trọng của lỗ hổng được đánh giá là 9.0 trên thang điểm CVSS, phản ánh mức độ rủi ro cao đối với các tổ chức sử dụng phần mềm này.​
Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

 16:03 25/04/2025

Lỗ hổng trên trình duyệt Chrome được phát hiện bởi nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT), được đánh giá là một lỗ hổng vô cùng phức tạp, tinh vi. Lỗ hổng zero-day nghiêm trọng này có thể khiến người dùng có thể bị tấn công, đánh cắp toàn bộ dữ liệu.
Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá

Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá

 09:21 22/04/2025

Fortinet vừa cảnh báo các nhóm tin tặc đã tìm ra cách duy trì quyền truy cập chỉ đọc vào thiết bị FortiGate dù các lỗ hổng ban đầu dùng để xâm nhập đã được vá. Phương thức tấn công này dựa vào việc tạo liên kết tượng trưng (symlink) trong hệ thống tập tin SSL-VPN.
Các chiêu thức mới giúp tội phạm mạng nguy hiểm chưa từng thấy

Các chiêu thức mới giúp tội phạm mạng nguy hiểm chưa từng thấy

 11:18 16/04/2025

Tội phạm mạng đang liên tục đổi mới chiến thuật để đánh lừa người dùng, vượt qua bộ lọc bảo mật, và tăng tính xác thực trong các cuộc tấn công phishing (lừa đảo qua email), khiến các chuyên gia an ninh mạng ngày càng đau đầu.
Tập đoàn công nghệ CMC xác nhận bị tấn công ransomware

Tập đoàn công nghệ CMC xác nhận bị tấn công ransomware

 16:09 15/04/2025

Ngày 12/4/2025, CMC - một trong những tập đoàn công nghệ hàng đầu Việt Nam đã trở thành nạn nhân của một cuộc tấn công mã độc tống tiền (ransomware) có chủ đích.
Ransomware 2.0: AI đang thay đổi cách thức tấn công như thế nào?

Ransomware 2.0: AI đang thay đổi cách thức tấn công như thế nào?

 11:15 11/04/2025

Ransomware đang bước vào một kỷ nguyên mới với sự hỗ trợ của trí tuệ nhân tạo (AI). Nếu trước đây, các cuộc tấn công chủ yếu dựa vào việc mã hóa tệp tin và yêu cầu tiền chuộc, thì nay ransomware ứng dụng AI đã nâng hình thức tống tiền này lên một cấp độ nguy hiểm hơn.
pw(21)

Cảnh báo ứng dụng Passwords của Apple tồn tại lỗ hổng bảo mật nghiêm trọng

 10:52 08/04/2025

Mới đây, ứng dụng Passwords tích hợp trên iOS 18.2 của Apple bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng, khiến người dùng có nguy cơ trở thành nạn nhân của các cuộc tấn công lừa đảo trong suốt hơn ba tháng qua. Trước tình hình này, Apple đã nhanh chóng phát hành bản cập nhật nhằm khắc phục sự cố.
linux(14)

Cảnh báo lỗ hổng leo thang đặc quyền trong Linux

 15:31 04/04/2025

Mới đây, một lỗ hổng trong nhân Linux vừa được cảnh báo ảnh hưởng đến người dùng Ubuntu 22.04 với kernel phiên bản 6.5.0-18-generic. Lỗ hổng này có định danh CVE-2025-0927 với điểm CVSS là 7.8, là lỗ hổng tràn bộ nhớ heap trong triển khai hệ thống tệp HFS+ được tạo đặc biệt, có thể cho phép kẻ tấn công leo thang đặc quyền cục bộ trên các hệ thống bị ảnh hưởng.
Giải pháp tăng cường bảo mật trước thách thức an ninh mạng

Giải pháp tăng cường bảo mật trước thách thức an ninh mạng

 14:13 27/03/2025

Ngay nay, với sự phát triển nhanh chóng của khoa học công nghệ, bên cạnh những lợi ích to lớn không thể phủ nhận thì các nguy cơ, thách thức đặt ra đối với an ninh mạng đang ngày càng hiện hữu, không gian mạng trở thành đấu trường căng thẳng với hàng loạt mối đe dọa an ninh mạng ngày càng tinh vi. Năm 2024 và đầu năm 2025 đánh dấu sự bùng nổ của các cuộc tấn công mạng quy mô lớn, gây ảnh hưởng nghiêm trọng đến doanh nghiệp, tổ chức và cả cá nhân. Sự gia tăng của trí tuệ nhân tạo (AI), sự mở rộng của Internet vạn vật (IoT) và các lỗ hổng bảo mật trong hệ thống đám mây đã khiến các tổ chức trở thành mục tiêu dễ dàng của tội phạm mạng. Theo các chuyên gia, tội phạm mạng không chỉ nhắm vào tài sản tài chính mà còn khai thác thông tin cá nhân, dữ liệu doanh nghiệp và cả cơ sở hạ tầng trọng yếu. Trước tình hình này, việc nâng cao nhận thức và triển khai các biện pháp bảo vệ mạnh mẽ là điều tất yếu để đảm bảo an toàn thông tin trong kỷ nguyên số.
 
Hơn 155.600 máy tính tại Việt Nam bị tấn công ransomware

Hơn 155.600 máy tính tại Việt Nam bị tấn công ransomware

 10:30 27/03/2025

Theo thống kê của hãng bảo mật Bkav, trong năm 2024, đã có 155.640 máy tính tại Việt Nam bị tấn công bởi mã độc tống tiền ransomware. Thiệt hại do mã độc này gây ra đối với các tổ chức tại Việt Nam lên đến hàng chục nghìn tỷ đồng.
 
Ransomware mới thực hiện chiến thuật tống tiền kép

Ransomware mới thực hiện chiến thuật tống tiền kép

 09:58 27/03/2025

Một chương trình ransomware mới có tên VanHelsing, đang nhanh chóng trở thành mối đe dọa lớn khi tấn công thành công 3 nạn nhân chỉ trong vòng 1 tháng kể từ khi ra mắt vào ngày 7/3.
94% mạng Wi-Fi không có biện pháp bảo vệ chống lại các cuộc tấn công hủy xác thực

94% mạng Wi-Fi không có biện pháp bảo vệ chống lại các cuộc tấn công hủy xác thực

 09:53 19/03/2025

Một báo cáo gần đây từ Nozomi Networks Labs, dựa trên phân tích hơn 500.000 mạng không dây trên toàn thế giới, cho thấy chỉ 6% mạng được bảo vệ đầy đủ khỏi các cuộc tấn công hủy xác thực không dây.
Gia tăng đột biến tấn công mã độc trên smartphone

Gia tăng đột biến tấn công mã độc trên smartphone

 10:34 18/03/2025

Thống kê trong năm qua của Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone trên toàn cầu. Đáng chú ý, số vụ tấn công bằng trojan trên thiết bị Android đã tăng từ 420.000 vụ năm 2023 lên 1.242.000 vụ vào năm 2024.
Hơn 1.000 thiết bị Cisco bị tấn công qua 2 lỗ hổng nghiêm trọng

Hơn 1.000 thiết bị Cisco bị tấn công qua 2 lỗ hổng nghiêm trọng

 16:33 26/02/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch gián điệp mạng do nhóm RedMike (còn được gọi là Salt Typhoon) thực hiện, nhằm vào các nhà cung cấp dịch vụ viễn thông trên toàn thế giới.
Lỗ hổng CVE-2025-1240 trong WinZip cho phép kẻ tấn công thực thi mã tùy ý

Lỗ hổng CVE-2025-1240 trong WinZip cho phép kẻ tấn công thực thi mã tùy ý

 10:42 21/02/2025

Một lỗ hổng định danh CVE-2025-1240 với điểm CVSS 7,8 được phát hiện trong phần mềm giải nén Winzip có khả năng cho phép kẻ tấn công từ xa thực thi mã tùy ý trên các hệ thống bị ảnh hưởng. Đây là một lỗ hổng Out-Of-Bound Write cho phép ghi ngoài vùng nhớ được cấp phát của chương trình.
Cảnh báo khẩn đối với người dùng Gmail

Cảnh báo khẩn đối với người dùng Gmail

 10:24 21/02/2025

Cục Điều tra liên bang Mỹ (FBI) mới đây đã phát đi cảnh báo, người dùng tuyệt đối không nhấp vào các liên kết lạ trong email hoặc tin nhắn không xác thực, bởi tin tặc đang tận dụng AI để tạo ra các cuộc tấn công có khả năng đánh lừa ngay cả hệ thống bảo mật tiên tiến.
Lỗ hổng trong Bypass SAML cho phép kẻ tấn công bỏ qua cơ chế xác thực

Lỗ hổng trong Bypass SAML cho phép kẻ tấn công bỏ qua cơ chế xác thực

 15:54 19/02/2025

Một lỗ hổng bảo mật trong Bypass SAML trên GitHub Enterpris định danh CVE-2025-23369 có điểm CVSS là 7,6 vừa được công bố, cho phép kẻ tấn công bỏ qua cơ chế xác thực SAML trên GitHub Enterprise.
Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day

Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day

 16:26 05/02/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch tấn công mới nhắm vào các thiết bị tường lửa Fortinet FortiGate có giao diện quản lý công khai trên Internet.
Không xảy ra sự cố tấn công mạng nghiêm trọng trong kỳ nghỉ Tết Nguyên Đán 2025

Không xảy ra sự cố tấn công mạng nghiêm trọng trong kỳ nghỉ Tết Nguyên Đán 2025

 08:46 04/02/2025

Trong kỳ nghỉ Tết Nguyên đán Ất Tỵ 2025, hệ thống kỹ thuật của Cục An toàn thông tin (Bộ TT&TT) không ghi nhận việc xảy ra các sự cố tấn công mạng gây hậu quả nghiêm trọng.
 
Xu hướng tấn công vào thiết bị IoT và một số kiến nghị

Xu hướng tấn công vào thiết bị IoT và một số kiến nghị

 14:58 23/01/2025

Cách mạng khoa học công nghiệp 4.0 với sự hội tụ của hệ thống không gian mạng thực - ảo, điện toán đám mây, Internet vạn vật (IoT) được đưa vào ứng dụng rộng rãi, ảnh hưởng trực tiếp đời sống, kinh tế, xã hội, quốc phòng, an ninh của các quốc gia. Sự xuất hiện của các thiết bị IoT làm gia tăng sự kết nối của con người, dịch vụ, thúc đẩy mạnh mẽ số hóa, tự động hóa ở tất cả các ngành nghề, lĩnh vực, mang lại những lợi ích to lớn, tạo ra các mô hình kinh doanh mới nhưng đồng thời cũng tiềm ẩn nhiều nguy cơ bị tấn công mạng, gây mất an toàn thông tin, an ninh mạng. Bài viết sẽ thông tin tới độc giả về xu hướng tấn công vào thiết bị IoT và đưa ra một số kiến nghị để ứng phó với các thách thức đang đặt ra.
Các chuyên mục chính