338 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Microsoft phát hành bản vá Patch Tuesday tháng 6 khắc phục 66 lỗ hổng bảo mật
Hồng Đạt14:59 | 13/06/2025Microsoft vừa phát hành bản Patch Tuesday tháng 6/2025 để giải quyết 66 lỗ hổng bảo mật. Đáng lưu ý, bản vá lần này đã khắc phục 01 lỗ hổng zero-day đang bị khai thác tích cực và 01 lỗ hổng tiết lộ công khai. -
Phát hiện nhiều lỗ hổng trong các mô hình trí tuệ nhân tạo và máy học nguồn mở
Bá Phúc08:58 | 15/11/2024Hơn 30 lỗ hổng bảo mật đã được tiết lộ trong nhiều mô hình trí tuệ nhân tạo (AI) và máy học (ML) nguồn mở khác nhau. Đáng lưu ý, một số trong đó có thể dẫn đến thực thi mã từ xa và đánh cắp thông tin. -
Bản tin video An toàn thông tin số 133
ĐT15:37 | 04/10/2024Bản tin video An toàn thông tin số 133 gồm các tin sau: 20% người Việt có nguy cơ bị tấn công mạng khi trực tuyến; Phát hiện thủ đoạn lừa đảo mới nhắm vào người dùng TikTok; Úc dự kiến giới hạn độ tuổi sử dụng mạng xã hội; Google Passkey đồng bộ trên mọi nền tảng; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 9. -
Cảnh báo các lỗ hổng trong hệ thống Bludit CMS
Nguyễn Như14:44 | 10/07/2024Mới đây, các chuyên gia đã phát hiện năm lỗ hổng trong Bludit - một hệ thống quản lý nội dung mã nguồn mở được sử dụng rộng rãi bởi nhiều trang web và blog. Trong số đó, hai lỗ hổng nghiêm trọng, cho phép thực thi mã từ xa (RCE), có khả năng cho phép kẻ tấn công kiểm soát hoàn toàn các trang web bị ảnh hưởng. -
Lỗ hổng mới trong ngôn ngữ lập trình R cho phép thực thi mã tùy ý
Vũ Hùng (Tổng hợp)14:20 | 10/05/2024Một lỗ hổng bảo mật mới được phát hiện trong ngôn ngữ lập trình R, có thể bị kẻ tấn công khai thác để tạo tệp RDS (R Data Serialization) độc hại dẫn đến việc thực thi mã tùy ý khi được tải và tham chiếu. -
Nagios phát hành bản vá cho công cụ giám sát Nagios XI
Thanh Bình (theo securityonline)08:00 | 12/03/2024Hai lỗ hổng lần lượt có mã định danh CVE-2024-24401 và CVE-2024-24402 được tìm thấy trong Nagios XI - một công cụ giám sát hạ tầng mạng trong doanh nghiệp. Đáng lưu ý, cả hai lỗ hổng đều chưa có điểm CVSS. -
Phát hiện lỗ hổng bảo mật hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật thực thi tượng trưng
Nguyễn Đình Đại (Viện Khoa học - Công nghệ mật mã)15:56 | 03/09/2023Với sự phát triển mạnh mẽ của Blockchain, công nghệ hợp đồng thông minh (Smart Contract) đã và đang được triển khai một cách rộng rãi. Tuy nhiên, việc đảm bảo tính chính xác và an toàn của công nghệ này là một thách thức vô cùng lớn đối với các nhà phát triển, bởi một khi lỗ hổng hợp đồng thông minh bị khai thác, nó có thể gây ra hậu quả nghiêm trọng về kinh tế đối với các tổ chức, cá nhân. Bài viết sẽ trình bày về một kỹ thuật phát hiện một số loại lỗ hổng phổ biến của hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật Thực thi tượng trưng (Symbolic Execution). -
Cách khắc phục lỗ hổng bảo mật SeriousSAM trên Windows 10 và Windows 11
Đinh Hồng Đạt11:22 | 03/08/2021Ngay sau khi lỗ hổng SeriousSAM (còn được gọi là HiveNightmare) với mã định danh CVE-2021-36934 được công bố, Microsoft đã đưa ra giải pháp khắc phục tạm thời cho lỗ hổng zero-day này trên Windows 10 và Windows 11. Giải pháp khắc phục này cũng đã được đăng trên một số tạp chí công nghệ lớn như Bleepingcomputer hay Rapid7,… Bài viết sẽ giới thiệu tới độc giả cách khắc phục tạm thời theo hướng dẫn của Microsoft.