-
Có một số công cụ và ứng dụng để tìm lỗ hổng bảo mật trong các trang web, nhưng một trong những công cụ đơn giản nhất là nikto. Bài viết này sẽ hướng dẫn các bạn cách sử dụng nikto để kiểm tra lỗ hổng bảo mật trên mọi trang web nhé!
-
Lỗ hổng mới bị phát hiện có tên Follina và hiện tại vẫn chưa có bản vá chính thức từ Microsoft.
-
Lỗ hổng BootHole hay còn gọi là "Giày Thủng" nằm trong Secure Boot nên rất nguy hiểm với cả máy tính chạy Windows và Linux.
-
Sau mã nguồn rò rỉ của BKAV thì đến lượt lỗ hổng của Zalo bị hacker rao bán trên Raidforums.
-
Vào cuối tháng Ba vừa qua, Andres Freund, đã phát hiện một cửa hậu (backdoor) ẩn trong một phần mềm thuộc hệ điều hành Linux có thể dẫn lối cho hacker truy cập vào hàng trăm triệu máy tính trên toàn thế giới.
-
Mới đây, trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã đã phát hiện dấu hiệu một số hệ thống thư điện tử tại Việt Nam bị tấn công bởi lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server.
-
Đặc biệt, loại quả này còn đang rất phổ biến trong thời điểm mùa thu và giáp Trung thu như thế này đấy.
-
Các nhóm APT đang tấn công vào những hệ thống thông tin sử dụng Microsoft Exchange Server thông qua khai thác 2 lỗ hổng mới là ProxyShell và ProxyOracle.
-
Hacker đang tích cực dò quét và tấn công thử vào các hệ thống nhằm khai thác lỗ hổng Spring4Shell.
-
Một lớp lỗ hổng mới cực kỳ nghiêm trọng trong chip Intel đã được các nhà nghiên cứu bảo mật tại Đại học Công nghệ Graz phát hiện ra, nếu khai thác thành công kẻ xấu có thể lợi dụng nó để ăn cắp thông tin nhạy cảm trực tiếp từ bộ xử lý.
-
Plundervolt sẽ thay đổi các bit dữ liệu ngay từ bên trong vi xử lý trước khi chúng được ghi vào bộ nhớ.
-
Các nhà nghiên cứu bảo mật vừa quan sát thấy những chiến dịch phát tán mã độc khai thác một lỗ hổng nghiêm trọng trong VMware Workspace One Access.
-
Nếu đang dùng máy tính của HP, bạn cần tra cứu xem máy của mình có bị ảnh hưởng bởi lỗ hổng hay không. Nếu có, hãy tiến hành cài đặt bản vá ngay lập tức để tránh thiệt hại.
-
Apple đã phát hành bản cập nhật bảo mật để vá ba lỗ hổng zero-day macOS và tvOS bị khai thác trong tự nhiên.
-
Các lỗ hổng bảo mật trong firmware của nhiều mẫu máy tính HP vẫn chưa được khắc phục dù đã được báo cáo từ hơn một năm trước.
-
Adobe vừa tung ra bản cập nhật bảo mật để vá lỗ hổng trên 12 sản phẩm khác nhau.
-
Đây là những lỗ hổng zero-day đầu tiên mà Apple vá trong năm 2022.
-
Bộ khung phát triển (framework) của một loạt các ứng dụng desktop phổ biến như Skype, Slack, Signal, Twitch… xuất hiện một lỗ hổng bảo mật nghiêm trọng. Điều quan trọng là lỗ hổng này chỉ tác động lên Windows.
-
Lỗ hổng này nằm trong nhân (kernel) macOS XNU, nếu khai thác thành công nó tin tặc hoặc chương trình độc hại có thể thao tác với hệ thống tập tin mà không cần thông báo cho hệ điều hành.
-
Microsoft trong tuần tới, sẽ phát hành bản vá lỗi hàng tháng của trình duyệt Internet Explorer cho tháng Bảy.
-
Mới đây, Intel đã xác nhận sẽ ngừng cập nhật các bản vá lỗ hổng bảo mật Meltdown và Spectre cho một số sản phẩm nhất định.
-
GitLab đang kêu gọi người dùng cài đặt một cập nhật bảo mật để sửa một lỗ hổng nghiêm trọng.