299 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Phòng tránh khai thác thiết bị IoT thành proxy trung gian trong các cuộc tấn công mạng
ThS. Phùng Minh Hiếu (Bộ Tư lệnh 86)10:00 | 05/03/2025Thiết bị IoT ngày càng phổ biến trong nhiều lĩnh vực như nhà thông minh, nông nghiệp và y tế. Tuy nhiên, do chi phí thấp và thiết kế tối giản, chúng thường thiếu các biện pháp bảo mật hiệu quả, dễ bị kẻ tấn công lợi dụng. Một trong những phương thức phổ biến là tấn công thông qua proxy trung gian (Man-in-the-Middle hay MITM), nơi kẻ tấn công chen vào giao tiếp giữa hai hệ thống để thu thập hoặc thao túng dữ liệu. Bài viết này tập trung vào việc tìm hiểu cách thức khai thác các thiết bị IoT để biến chúng thành các proxy trung gian, từ đó đưa ra các giải pháp phòng chống hiệu quả. -
Na Uy khuyến nghị thay thế SSL VPN để ngăn chặn các vụ xâm phạm
Nguyễn Anh Tuấn (theo Bleeping Computer)08:43 | 14/06/2024Trung tâm An ninh Mạng Quốc gia Na Uy (NCSC) khuyến nghị thay thế các giải pháp SSLVPN/WebVPN bằng các giải pháp mới. Nguyên nhân là do các lỗ hổng trên các thiết bị mạng biên đã bị tin tặc khai thác nhiều lần để xâm nhập vào mạng của các tổ chức. -
Cisco vá các lỗi trên Webex sau khi các cuộc họp của Chính phủ Đức bị lộ
Nguyễn Loan09:57 | 10/06/2024Ngày 4/6 vừa qua, Cisco thông báo về bản bảo mật mới sau khi giới truyền thông đưa tin rằng các cuộc họp sử dụng Webex của chính phủ Đức đã bị lộ, có khả năng cho phép đối tượng xấu có được các thông tin nhạy cảm. -
Tin tặc khai thác lỗ hổng OpenMetadata để khai thác tiền điện tử trên Kubernetes
Hữu Tài (Tổng hợp)14:18 | 25/04/2024Nhóm tình báo mối đe dọa Threat Intelligence của Microsoft cho biết, các tác nhân đe dọa đang tích cực khai thác các lỗ hổng nghiêm trọng trong OpenMetadata để có quyền truy cập trái phép vào khối lượng workload trong Kubernetes và lạm dụng chúng cho hoạt động khai thác tiền điện tử. -
Lỗ hổng trong camera của Wyze cho phép người dùng có thể xem video từ các ngôi nhà khác
Đình Đại (theo bleepingcomputer)10:45 | 04/03/2024Mới đây, công ty sản xuất camera Wyze đã chia sẻ thông tin chi tiết về sự cố bảo mật đã ảnh hưởng đến hàng nghìn người dùng vào hôm 16/02 và cho biết ít nhất 13.000 khách hàng có thể xem clip từ camera nhà của những người dùng khác. -
Phát hiện chiến dịch spam sử dụng hai lỗ hổng ProxyLogon và ProxyShell
Phong Thu Tổng hợp10:41 | 22/12/2021Gần đây, các nhà nghiên cứu của Trend Micro nhận thấy rằng tin tặc đang tích cực khai thác lỗ hổng ProxyLogon và ProxyShell trong các máy chủ Microsoft Exchange chưa được vá lỗi. Hoạt động khai thác này là một phần của chiến dịch spam nhằm tận dụng các chuỗi email bị đánh cắp để vượt qua phần mềm bảo mật và triển khai phần mềm độc hại trên các hệ thống dễ bị tấn công. -
Cisco phát hành bản vá cho nhiều lỗ hổng nghiêm trọng trên phần mềm IOS XR
Đinh Hồng Đạt (Theo securityweek)14:53 | 24/09/2021Cisco vừa qua đã phát hành các bản vá bảo mật cho nhiều lỗ hổng nghiêm trọng cao trong phần mềm IOS XR và cảnh báo rằng, những kẻ tấn công có thể khai thác những lỗi này để khởi động lại thiết bị, nâng cao đặc quyền hoặc ghi đè và đọc các tệp tùy ý.