115 Kết quả cho Hashtag: 'LỖ HỔNG NGHIÊM TRỌNG'
-
Tính năng bảo mật dữ liệu trên Samsung Galaxy tồn tại lỗ hổng nghiêm trọng
M.H14:00 | 03/03/2025Samsung Galaxy nổi tiếng với tính năng bảo mật Secure Folder, cho phép người dùng lưu trữ ảnh, video, ứng dụng và các dữ liệu nhạy cảm khác trong một không gian riêng tư, được bảo vệ bằng mật khẩu hoặc sinh trắc học. Tuy nhiên, một phát hiện gần đây cho thấy tính năng này không còn an toàn. -
Apache OFBiz vá lỗ hổng nghiêm trọng cho phép thực thi mã từ xa
Hồng Quân14:35 | 11/09/2024Các nhà nghiên cứu bảo mật tại Rapid7 (Hoa Kỳ) phát hiện một lỗ hổng bảo mật mới trong hệ thống hoạch định nguồn lực doanh nghiệp (ERP) mã nguồn mở Apache OFBiz, có thể dẫn đến nguy cơ thực thi mã từ xa mà không cần xác thực trên các hệ điều hành như Linux và Windows. -
Lỗ hổng nghiêm trọng trong Cisco Firepower Management Center cho phép tin tặc truy cập quyền root
Thu Hà15:07 | 28/05/2024Cisco đã phát hành một cảnh báo về một lỗ hổng nghiêm trọng trong phần mềm Firepower Management Center (FMC – quản lý tập trung để giám sát các thiết bị) của hãng. Lỗ hổng có mã định danh là CVE-2024-20360 với điểm số CVSS là 8.8. -
Hai lỗ hổng nghiêm trọng của Microsoft PC Manager cho phép thực hiện tấn công chuỗi cung ứng
Đình Đại (Theo securityonline.info)07:48 | 23/10/2023Hai lỗ hổng bảo mật nghiêm trọng được phát hiện mới đây trong Microsoft PC Manager cho phép kẻ tấn công có thể thực thi mã tùy ý từ xa trên hệ thống. Đáng chú ý, cả hai lỗ hổng này đều có số điểm CVSS là 10 - cao nhất trong thang điểm. -
GitLab phát hành bản cập nhật khẩn cấp cho lỗ hổng nghiêm trọng
Phong Thu09:25 | 05/06/2023Mới đây, GitLab đã phát hành bản cập nhật khẩn cấp, phiên bản 16.0.1 cho GitLab Community Edition (CE) và Enterprise Edition (EE) để giải quyết lỗ hổng nghiêm trọng trong phiên bản 16.0.0 có điểm CVSS 10/10. -
Cảnh báo lỗ hổng trong HTTP Protocol Stack của Windows
Tuệ Minh09:26 | 25/01/2022Mới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã cảnh báo rộng rãi đến các đơn vị chuyên trách về CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 1/2022. Điển hình như lỗ hổng định danh CVE-2022-21907 trong HTTP Protocol Stack của Windows khiến các hệ thống thông tin chưa cập nhật bản vá rất dễ bị khai thác và tấn công. -
Cập nhật bản vá lỗ hổng bảo mật tháng 1/2022
Mai Hương10:19 | 21/01/2022Trung tuần tháng 01/2022, các bản cập nhật bảo mật của các hãng công nghệ lớn như Microsoft, Adobe và Mozilla đã được phát hành. Quản trị viên và người dùng cần lưu ý cập nhật các bản vá kịp thời để tránh các rủi ro mất an toàn thông tin. -
Lỗ hổng CVE-2020-15782 cho phép tấn công từ xa vào các thiết bị của Siemens
Hương Mai15:56 | 09/06/2021Các nhà nghiên cứu của Claroty (Hoa Kỳ) vừa phát hiện một lỗ hổng nghiêm trọng cho phép tấn công từ xa nhắm vào một số bộ điều khiển logic lập trình (Programmable Logic Controller - PLC) của Siemens.