423 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Bản tin An toàn thông tin tuần số 30
Hồng Đạt08:48 | 08/12/2025Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong Tuần 49 (01/12 - 07/12), Bản tin gồm các sự kiện an toàn thông tin nổi bật trong nước và quốc tế. Trong tuần qua, Phó Thủ tướng Nguyễn Chí Dũng ký Quyết định số 2629/QĐ-TTg của Thủ tướng Chính phủ phê duyệt Chương trình phát triển Chính phủ số. “123456” là mật khẩu phổ biến nhất tại Việt Nam năm 2025. Cảnh báo chiến dịch tấn công mạng Hanoi Thief nhắm vào doanh nghiệp Việt Nam. Việt Nam sẽ có Trung tâm siêu tính toán trí tuệ nhân tạo (AI) quốc gia. Công an Đà Nẵng số hóa hơn 3,7 triệu trang hồ sơ, dẫn đầu cả nước về định danh điện tử. Bên cạnh đó là các tin tức quốc tế đáng chú ý về cảnh báo các lỗ hổng và phần mềm độc hại, thông tin về các vụ vi phạm dữ liệu, cùng với các chính sách an ninh mạng tại các quốc gia. Ngoài ra, nhiều tổ chức và hãng công nghệ cũng đã phát hành bản vá nhằm khắc phục các sự cố bảo mật, trong đó có những lỗi được đánh giá nghiêm trọng. -
Tin tặc khai thác plugin WordPress Post SMTP để chiếm đoạt tài khoản quản trị viên
Hồng Đạt15:37 | 07/11/2025Kẻ tấn công đang tích cực khai thác lỗ hổng nghiêm trọng trong plugin Post SMTP được cài đặt trên hơn 400.000 trang web WordPress, để chiếm quyền điều khiển thông qua tài khoản quản trị viên. -
Hơn 2 tỷ thiết bị IoT bị đe dọa bởi lỗ hổng bảo mật trên eSIM Kigen
M.H15:04 | 18/07/2025Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong chip eUICC (embedded SIM) của Kigen, nền tảng đang được tích hợp trong hơn 2 tỷ eSIM trên các thiết bị IoT toàn cầu. Phát hiện này cho thấy nguy cơ tấn công từ tin tặc có thể dẫn đến việc đánh cắp dữ liệu, giải mã thông tin và kiểm soát profile nhà mạng (MNO) trên thiết bị. -
Ransomware: Phòng ngừa và giảm thiểu (Phần 2)
Trần Nhật Long (Trung tâm Công nghệ thông tin và Giám sát an ninh mạng); Nguyễn Văn Khoa (Đại học Kỹ thuật - Hậu cần Công an nhân dân)17:00 | 03/01/2025Trong thời đại kỹ thuật số ngày nay, ransomware đã trở thành một trong những mối đe dọa nguy hiểm nhất đối với cả cá nhân lẫn tổ chức. Ransomware không chỉ gây tổn thất về tài chính mà còn đe dọa đến sự bảo mật thông tin, uy tín và hoạt động kinh doanh của các tổ chức. Tiếp nối phần I đã trình bày trong số trước, phần II của bài viết nhóm tác giả sẽ tiếp tục giới thiệu tới độc giả một số kỹ năng cần thiết cho các tổ chức để ngăn ngừa và giảm thiểu tác động của các cuộc tấn công ransomware. -
Phát hiện lỗ hổng leo thang đặc quyền trong chức năng Snap-confine trên Linux
Đinh Hồng Đạt14:05 | 08/03/2022Nhiều lỗ hổng mới đây đã được các nhà nghiên cứu bảo tại công ty an ninh mạng Qualys (California) phát hiện trong hệ thống đóng gói và triển khai phần mềm Snap của Canonical. Đáng chú ý, một trong số những lỗ hổng có thể bị khai thác để tấn công leo thang đặc quyền nhằm chiếm quyền root và kiểm soát máy tính của nạn nhân. -
Bug Bounty nguồn lực cộng đồng: lợi ích về bảo mật và tổn thất tiềm tàng
Đỗ Đoàn Kết (Tạp chí InfoSecurity)08:48 | 01/11/2021Các chương trình Bug Bounty (Săn lỗi nhận thưởng) từ nguồn lực cộng đồng đang là hình thức tìm kiếm lỗ hổng được một số tổ chức, doanh nghiệp (TC/DN) cân nhắc tham gia, nhằm nâng cao vị thế tình trạng bảo mật. Bài viết dưới đây sẽ trình bày hai ý kiến tích cực và tiêu cực về chương trình này của hai nhà nghiên cứu bảo mật tại Mỹ: Một người cho rằng việc tận dụng nguồn lực cộng đồng sẽ khiến không gian mạng được an toàn hơn, một người lại cho rằng nguồn lực cộng đồng là lãng phí, không mang lại hiệu quả và thiếu tài năng. -
Cảnh báo lỗ hổng bảo mật giúp hacker chiếm quyền điều khiển máy tính
Công ty Cổ phần An ninh mạng Việt Nam (VSEC) đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins. Lỗ hổng này cho phép tin tặc thực thi mã từ xa, gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
