Tin tổng hợp
Cisco phát hành bản sửa lỗi khẩn cấp cho lỗ hổng phần mềm ASA và FTD đang bị khai thác thực tế
Vào thứ Tư vừa qua, Cisco thông báo họ đã phát hành một bản cập nhật mới nhằm khắc phục một lỗ hổng bảo mật nghiêm trọng gây ra nguy cơ từ chối dịch vụ (DoS) cho các thiết bị Adaptive Security Appliance (ASA) của Cisco. Lỗ hổng này, được theo dõi với mã CVE-2024-20481…
CISA cảnh báo lỗ hổng nghiêm trọng trong Microsoft SharePoint đang bị khai thác thực tế
Gần đây, lỗ hổng nghiêm trọng trong Microsoft SharePoint, được Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) theo dõi với mã CVE-2024-38094 và điểm CVSS là 7.2, cho phép thực thi mã từ xa và hiện đang bị khai thác tích cực. Lỗ hổng cho phép kẻ tấn công…
CISA đề xuất các yêu cầu bảo mật mới để bảo vệ dữ liệu cá nhân và chính phủ
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa đề xuất một loạt các yêu cầu bảo mật mới nhằm tăng cường bảo vệ dữ liệu cá nhân của người dân và các thông tin liên quan đến chính phủ, với mục tiêu ngăn chặn sự xâm nhập từ các quốc…
VMware phát hành bản cập nhật vCenter Server nhằm khắc phục lỗ hổng RCE nghiêm trọng
Mới đây, VMware đã công bố một bản cập nhật phần mềm quan trọng để khắc phục một lỗ hổng bảo mật nghiêm trọng trong vCenter Server, cho phép thực thi mã từ xa (RCE). Lỗ hổng bảo mật được xác định với mã định danh CVE-2024-38812, với điểm số CVSS lên tới 9.8. Vấn…
Hơn 6.000 trang web WordPress bị hack nhằm đánh cắp thông tin
Các trang web WordPress đang bị tấn công để cài đặt các plugin độc hại giả mạo các bản cập nhật phần mềm nhằm phát tán phần mềm độc hại đánh cắp thông tin. Trong vài năm qua, sự gia tăng các phần mềm độc hại đánh cắp thông tin ngày càng trở nên phổ…
Lỗ hổng Oracle WebLogic nghiêm trọng cung cấp cho kẻ tấn công quyền kiểm soát hoàn toàn
Oracle vừa phát hành bản vá khẩn cấp (CPU) tháng 10 năm 2024, khắc phục 329 lỗ hổng trên nhiều sản phẩm. Những lỗ hổng này có thể dẫn đến việc chiếm quyền hệ thống, vi phạm dữ liệu và các cuộc tấn công Từ chối dịch vụ (DoS). Lỗ hổng nguy hiểm nhất, CVE-2024-21216,…
Ducktail & Quasar RAT: Nhóm tin tặc Việt Nam bị nghi ngờ nhắm vào các tài khoản quảng cáo của Meta
Một chiến dịch tấn công mạng gần đây được xác định có nguồn gốc từ Việt Nam đã bị Cyble Research and Intelligence Lab (CRIL) phát hiện, nhắm vào người có nhu cầu tìm việc làm và các tài khoản quảng cáo, đặc biệt là các tài khoản liên quan đến Meta (Facebook và Instagram)…
LockBit thứ hai xuất hiện? Ransomware mới lợi dụng AWS để tấn công
Trong một báo cáo gần đây của Trend Micro, các nhà nghiên cứu an ninh mạng đã phát hiện ra một dòng ransomware đang lợi dụng hạ tầng Amazon Web Services (AWS) để đánh cắp dữ liệu nhạy cảm. Mặc dù ransomware này giống với dòng LockBit nổi tiếng, nhưng thực ra nó là một…
Lỗ hổng RCE quan trọng của Veeam đang bị khai thác nhằm phát tán Akira và Fog ransomware
Gần đây, các nhóm tội phạm mạng đã tích cực khai thác lỗ hổng bảo mật trong Veeam Backup & Replication (VBR), được xác định là CVE-2024-40711, để triển khai Akira và Fog ransomware. Lỗ hổng này đã được Veeam vá vào đầu tháng 9 năm 2024, có điểm số CVSS lên đến 9.8, cho…
OpenAI: Tin tặc Iran sử dụng ChatGPT để tấn công hệ thống ICS
Một báo cáo được OpenAI công bố tiết lộ rằng công ty trí tuệ nhân tạo này đã ngăn chặn hơn 20 hoạt động tấn công mạng và xâm phạm thông tin bí mật kể từ đầu năm, bao gồm cả hoạt động của các nhóm tin tặc được Iran và Trung Quốc tài trợ.…
F5 BIG-IP: Cảnh báo CISA về khai thác lỗ hổng trong F5 BIG-IP
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã phát đi cảnh báo về việc cookie không được mã hóa trong F5 BIG-IP Local Traffic Manager (LTM) đang bị các kẻ tấn công mạng đang lợi dụng để thực hiện các cuộc tấn công do thám nhằm vào các mạng…
VSEC đồng hành cùng Mobifone tăng cường năng lực An toàn thông tin cho cán bộ chuyên trách
Ngày 11/10 vừa qua, Công ty Cổ phần An ninh mạng Việt Nam (VSEC) đã phối hợp với Trung tâm Công nghệ thông tin (TTCNTT) Mobifone tổ chức chương trình đào tạo chuyên sâu với chủ đề “An toàn thông tin trong phát triển sản phẩm”. Chương trình được tổ chức với sự tham gia…