Các mối đe dọa mạng thường ít đe dọa hơn. Mặc dù không ai muốn số thẻ tín dụng của khách hàng của họ bị đánh cắp trong một vụ vi phạm dữ liệu hoặc nhìn thấy một tuyên ngôn loạn trí được dán trên trang web công ty của …
Read More »Tin tặc bắt đầu khai thác lỗ hổng Log4j thứ hai với tư cách là điểm mới xuất hiện lỗ hổng thứ ba
Công ty cơ sở hạ tầng web Cloudflare hôm thứ Tư đã tiết lộ rằng các tác nhân đe dọa đang tích cực cố gắng khai thác lỗi thứ hai được tiết lộ trong tiện ích ghi nhật ký Log4j được sử dụng rộng rãi, khiến khách hàng buộc phải …
Read More »Phát hiện lỗ hổng Log4j thứ hai (CVE-2021-45046) – Đã phát hành bản vá mới
Apache Software Foundation (ASF) đã đưa ra một bản sửa lỗi mới cho tiện ích ghi nhật ký Log4j sau bản vá trước đó cho tiện ích được tiết lộ gần đây Log4Shell khai thác được coi là “không hoàn chỉnh trong một số cấu hình không phải mặc định.” …
Read More »Facebook phải trả tiền cho tin tặc để báo cáo lỗi thu thập dữ liệu và tập dữ liệu cóp nhặt
Meta Platforms, công ty trước đây được gọi là Facebook, đã thông báo rằng họ đang mở rộng chương trình thưởng lỗi để bắt đầu thưởng cho các báo cáo hợp lệ về các lỗ hổng bảo mật trên các nền tảng của mình cũng như bao gồm các báo …
Read More »Cynet’s MDR cung cấp cho các tổ chức Giám sát bảo mật liên tục
Những kẻ tấn công mạng ngày nay không ngừng tìm cách khai thác các lỗ hổng và xâm nhập vào các tổ chức. Để bắt kịp với bối cảnh mối đe dọa đang phát triển này, các đội an ninh phải đề phòng những rủi ro tiềm ẩn suốt ngày …
Read More »Tin tặc sử dụng mô-đun máy chủ IIS độc hại để lấy cắp thông tin đăng nhập Microsoft Exchange
Các tác nhân độc hại đang triển khai một mô-đun máy chủ web nhị phân chưa được phát hiện trước đây, một mô-đun máy chủ web Dịch vụ Thông tin Internet (IIS) có tên “Owowa”, trên máy chủ Microsoft Exchange Outlook Web Access với mục tiêu lấy cắp thông tin …
Read More »Microsoft phát hành Windows Update thành bản vá trong 0 ngày được sử dụng để phát tán phần mềm độc hại Emotet
Microsoft đã tung ra bản cập nhật Bản vá thứ ba để giải quyết nhiều lỗ hổng bảo mật trong Windows và các phần mềm khác, bao gồm một lỗ hổng được khai thác tích cực đang bị lạm dụng để phân phối tải trọng phần mềm độc hại Emotet, …
Read More »Bản cập nhật iOS mới nhất của Apple Bản vá Khai thác bẻ khóa từ xa cho iPhone
Apple hôm thứ Hai đã phát hành các bản cập nhật cho iOS, macOS, tvOS và watchOS với các bản vá bảo mật cho nhiều lỗ hổng, bao gồm chuỗi khai thác bẻ khóa từ xa cũng như một số vấn đề nghiêm trọng trong trình duyệt web Kernel và …
Read More »Cách quản lý tư thế bảo mật mở rộng tối ưu hóa ngăn xếp bảo mật của bạn
Là một CISO, một trong những câu hỏi khó trả lời nhất là “Hiện tại chúng ta được bảo vệ tốt như thế nào?” Giữa sự gia tăng khả năng tấn công của tin tặc và bản chất năng động của mạng thông tin, sự sai lệch trong thế trận …
Read More »Tin tặc khai thác lỗ hổng Log4j để lây nhiễm máy tính bằng Khonsari Ransomware
Hôm thứ Hai, công ty công nghệ an ninh mạng của Romania, Bitdefender đã tiết lộ rằng họ đang cố gắng nhắm mục tiêu vào các máy Windows có họ ransomware mới có tên là Khonsari cũng như một Trojan truy cập từ xa có tên Orcus bằng cách khai …
Read More »