299 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Lỗ hổng mới của GitLab có thể cho phép thực thi CI/CD Pipeline tùy ý
Hà Phương10:33 | 18/10/2024GitLab đã phát hành bản cập nhật bảo mật cho Community Edition (CE) và Enterprise Edition (EE) để giải quyết 08 lỗ hổng bảo mật, bao gồm một lỗ hổng nghiêm trọng có thể cho phép thực thi các CI/CD Pipeline tùy ý. -
Sắp diễn ra Tọa đàm “Bug Bounty nguồn lực cộng đồng: lợi ích về bảo mật và tổn thất tiềm tàng”
Hương Mai10:08 | 24/04/2024Bên cạnh những số liệu khủng về giải thưởng, lỗ hổng được phát hiện, vẫn có những ý kiến trái chiều về hiệu quả thực sự mà Bug Bounty đem lại trong lĩnh vực an toàn thông tin. Tọa đàm “Bug Bounty nguồn lực cộng đồng: lợi ích về bảo mật và tổn thất tiềm tàng” dự kiến sẽ được Tạp chí An toàn thông tin tổ chức vào ngày 26/4 sẽ giúp quý vị độc giả có thể hiểu rõ hơn về vấn đề này. -
Lỗ hổng nguy hiểm trong PLC Rockwell có thể cho phép tin tặc triển khai mã độc hại
Đinh Hồng Đạt10:23 | 08/04/2022Hai lỗ hổng nghiêm trọng mới đây vừa được các nhà nghiên cứu tại công ty bảo mật Claroty (Mỹ) phát hiện trong bộ điều khiển lập trình (programmable logic controller - PLC) và phần mềm máy trạm kỹ thuật (engineering workstation software) do tập đoàn công nghệ Rockwell Automation phát triển, có thể bị tin tặc lợi dụng để cài đặt mã độc vào các hệ thống bị ảnh hưởng và bí mật sửa đổi các quy trình tự động hóa. -
Một số thách thức về an toàn hệ thống thông tin quan trọng ngành hàng không dân dụng Việt Nam
Lê Tuấn Thịnh, Học viện An ninh Nhân dân10:37 | 05/01/2022Hiện nay, trên hệ thống thông tin (HTTT) quan trọng của ngành hàng không dân dụng (HKDD) ở Việt Nam vẫn còn tồn tại rất nhiều lỗ hổng bảo mật. Các lỗ hổng này chính là cơ hội để các thế lực thù địch, tin tặc, tội phạm mạng khai thác thực hiện các cuộc tấn công mạng vào HTTT quan trọng ngành HKDD với nhiều mục đích khác nhau. Trên cơ sở nghiên cứu, làm rõ một số nguy cơ, thách thức của các lỗ hổng bảo mật đối với an ninh, an toàn HTTT quan trọng ngành HKDD, bài viết đã đề xuất một số nhiệm vụ để bảo đảm an ninh cho hệ thống này. -
Đánh cắp tài khoản Atlassian chỉ bằng một cú nhấp chuột
Đăng Thứ (Theo The Hacker News)15:51 | 06/07/2021Các nhà nghiên cứu an ninh mạng đã công bố những lỗ hổng quan trọng trong nền tảng phát triển dự án và phần mềm Atlassian, có thể bị lợi dụng để chiếm tài khoản và kiểm soát một số ứng dụng được kết nối thông qua chức năng đăng nhập một lần (SSO).