Các nhà nghiên cứu an ninh mạng đã phát hiện ra một phần mềm độc hại Windows mới có khả năng giống như sâu và được lan truyền qua các thiết bị USB có thể tháo rời. Các nhà nghiên cứu của Red Canary lưu ý rằng phần mềm độc …
Read More »Tin tặc sử dụng dịch vụ PPI PrivateLoader để phân phối phần mềm độc hại NetDooka mới
Một dịch vụ phần mềm độc hại trả cho mỗi lần cài đặt (PPI) được gọi là PrivateLoader đã được phát hiện đang phân phối một khuôn khổ “khá tinh vi” có tên là NetDooka, cho phép kẻ tấn công kiểm soát hoàn toàn các thiết bị bị nhiễm. “Khung …
Read More »Google phát hành bản cập nhật Android để vá lỗ hổng bảo mật được khai thác tích cực
Google đã phát hành các bản vá bảo mật hàng tháng cho Android với các bản sửa lỗi cho 37 lỗ hổng trên các thành phần khác nhau, một trong số đó là bản sửa lỗi cho lỗ hổng nhân Linux bị khai thác tích cực đã xuất hiện vào …
Read More »Tầm quan trọng của việc xác định mã bảo mật
Các nhà phát triển tạo ra phần mềm, ứng dụng và chương trình thúc đẩy hoạt động kinh doanh kỹ thuật số đã trở thành mạch máu của nhiều tổ chức. Hầu hết các doanh nghiệp hiện đại sẽ không thể (có lãi) hoạt động nếu không có các ứng …
Read More »Các nhà nghiên cứu tiết lộ các lỗ hổng lâu đời trong Avast và AVG Antivirus
Hai lỗ hổng bảo mật mức độ nghiêm trọng cao, không bị phát hiện trong vài năm, đã được phát hiện trong một trình điều khiển hợp pháp nằm trong các giải pháp chống vi-rút của Avast và AVG. Nhà nghiên cứu Kasif Dekel của SentinelOne cho biết trong một …
Read More »NIST phát hành Hướng dẫn cập nhật về an ninh mạng để quản lý rủi ro chuỗi cung ứng
Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) hôm thứ Năm đã công bố hướng dẫn cập nhật về an ninh mạng để quản lý rủi ro trong chuỗi cung ứng, vì nó ngày càng nổi lên như một phương tiện tấn công béo bở. “Nó khuyến khích các …
Read More »Google để thêm hỗ trợ xác thực không cần mật khẩu cho Android và Chrome
Google hôm nay đã công bố kế hoạch triển khai hỗ trợ đăng nhập không cần mật khẩu trong Android và trình duyệt web Chrome để cho phép người dùng đăng nhập trên các thiết bị và trang web khác nhau bất kể nền tảng. Google cho biết: “Điều này …
Read More »F5 Cảnh báo về lỗ hổng thực thi mã từ xa BIG-IP quan trọng mới
Nhà cung cấp mạng phân phối ứng dụng và bảo mật đám mây (ADN) F5 hôm thứ Tư đã phát hành các bản vá để ngăn chặn 43 lỗi trên các sản phẩm của mình. Trong số 43 vấn đề được giải quyết, một vấn đề được đánh giá là …
Read More »Cisco phát hành các bản vá lỗi cho 3 Flaws mới ảnh hưởng đến phần mềm NFVIS doanh nghiệp
Hôm thứ Tư, Cisco Systems đã đưa ra các bản vá bảo mật để chứa ba lỗ hổng ảnh hưởng đến Phần mềm Cơ sở hạ tầng NFV Doanh nghiệp (NFVIS) có thể cho phép kẻ tấn công xâm phạm hoàn toàn và kiểm soát các máy chủ. Được theo …
Read More »Đã báo cáo lỗi RCE nghiêm trọng trong Phần mềm quản lý nội dung dotCMS
Một lỗ hổng thực thi mã từ xa được xác thực trước đã được tiết lộ trong dotCMS, một hệ thống quản lý nội dung mã nguồn mở được viết bằng Java và “được sử dụng bởi hơn 10.000 khách hàng tại hơn 70 quốc gia trên toàn cầu, từ …
Read More »