Tin công nghệ
Tổng hợp lỗ hổng, cảnh báo và bản vá mới nhất — chọn lọc những gì doanh nghiệp cần hành động ngay.
Tin mới nhất

CVE-2023-40547: LỖ HỔNG SHIM ẢNH HƯỞNG ĐẾN BỘ TẢI KHỞI ĐỘNG LINUX
Gần đây, một lỗ hổng mới được phát hiện thực hiện tại quá trình khởi động hệ thống, thách thức cơ chế Secure Boot. Lỗ hổng này được bao gồm trong ứng dụng EFI được biết đến là Shim, đã tạo ra mối đe doạ trên toàn cảnh an ninh

CẢNH BÁO LỪA ĐẢO HOÁ ĐƠN: TA866 TRIỂN KHAI PHẦN MỀM ĐỘC HẠI WASABISEED & SCREENSHOTTER
Nhóm đe dọa được theo dõi gọi là TA866 đã trở lại sau 9 tháng bị gián đoạn với một chiến dịch lừa đảo có quy mô lớn để phân phối các malware độc hại như WasabiSeed và Screenshotter. Hành vi này được quan sát vào đầu tháng 1 năm

CISA BAN HÀNH CHỈ THỊ KHẨN CẤP ĐỐI VỚI CƠ QUAN LIÊN BANG VỀ CÁC LỖ HỔNG ZERO-DAY CỦA IVANTI
Cơ quan An ninh mạng và An toàn Cơ sở hạ tầng Hoa Kỳ (CISA) đã ban hành một chỉ thị khẩn cấp, yêu cầu các cơ quan Thực thi Dân sự Liên bang (FCEB) triển khai các biện pháp giảm nhẹ đối với hai lỗ hổng zero-day đang bị

VMWARE XÁC NHẬN LỖ HỔNG CVE-2023-34048 RCE TRONG VCENTER BỊ KHAI THÁC Ở MÔI TRƯỜNG BÊN NGOÀI
Vào ngày 25 tháng 10 năm 2023, VMware đã phát hành các bản cập nhật bảo mật quan trọng để giải quyết lỗ hổng nghiêm trọng trong Máy chủ vCenter. Lỗ hổng này có khả năng kích hoạt các cuộc tấn công thực thi mã từ xa (RCE) trên các

CVE-2024-21733: LỖ HỔNG TIẾT LỘ THÔNG TIN APACHE TOMCAT
Trong không gian rộng lớn của công nghệ web, Apache Tomcat là một bản triển khai miễn phí và mã nguồn mở quan trọng cho các công nghệ Jakarta Servlet, Jakarta Expression Language và WebSocket. Apache Tomcat còn là môi trường máy chủ web HTTP “pure Java”, Tomcat đã lâu

CVE-2024-0519: LỖ HỔNG ZERO-DAY MỚI NHẤT CỦA GOOGLE CHROME
Ngày 16/01/2024, Google triển khai một bản cập nhật quan trọng để vá một lỗ hổng zero-day trong trình duyệt Chrome. Được gọi là CVE-2024-0519, điểm yếu nghiêm trọng này đánh dấu thách thức bảo mật lớn đầu tiên trong năm 2024 của trình duyệt. Lỗ hổng nghiêm trọng truy

DOANH NGHIỆP CỦA BẠN CÓ ĐANG HƯỚNG DẪN NHÂN VIÊN BẢO MẬT EMAIL ĐÚNG CÁCH?
Bảo mật email không chỉ là vấn đề kỹ thuật mà còn là vấn đề về con người. Bởi vì nhân viên trong công ty có thể là đối tượng trong các cuộc tấn công mạng nhắm vào tài khoản email và hệ thống của tổ chức. Vì vậy, giúp

CÁCH KHẮC PHỤC LỖ HỔNG TERRAPIN TRONG GIAO THỨC SSH
Các nhà nghiên cứu từ Đại học Ruhr Bochum đã phát hiện một lỗ hổng Terrapin (CVE-2023-48795) trong giao thức mạng mật mã Secure Shell (SSH) có thể cho phép kẻ tấn công giảm độ an toàn của kết nối. LỖ HỔNG TERRAPIN GÂY ẢNH HƯỞNG ĐẾN DOANH NGHIỆP Khai

07 XU HƯỚNG VÀ DỰ ĐOÁN VỀ AN NINH MẠNG NĂM 2024
Dự đoán vào cuối năm 2024, thiệt hại do các cuộc tấn công mạng gây ra với nền kinh tế toàn cầu sẽ lên tới 10,5 nghìn tỷ USD. Khi tốc độ công nghệ tiếp tục phát triển, bối cảnh an ninh mạng năm 2024 hứa hẹn sẽ là một
Cần đội ngũ chuyên trách theo dõi mối đe dọa?
Dịch vụ Threat Intelligence và SOC 24/7 của VNCS Global giúp doanh nghiệp nắm tin trước khi kẻ tấn công hành động.
