Sign In

Nâng cao cảnh giác và trách nhiệm bảo đảm an toàn thông tin mạng

17:00 19/11/2023

Nhằm nâng cao cảnh giác và trách nhiệm bảo đảm an toàn thông tin mạng theo quy định của pháp luật trong thời gian diễn ra dịp nghỉ lễ Tết Dương lịch 2024 và Tết Nguyên đán Giáp Thìn, Cục Chuyển đổi số và Thông tin dữ liệu tài nguyên môi trường đề nghị các đơn vị trực thuộc Bộ chỉ đạo và đôn đốc các đơn vị, bộ phận bảo đảm an toàn thông tin khẩn trương triển khai một số biện pháp tăng cường bảo đảm an toàn thông tin.

Lỗ hổng bảo mật CVE-2021-41024 trong FortiOS và FortiProxy

08:45 23/12/2021

Fortinet vừa công bố lỗ hổng bảo mật CVE2021-41024 trong FortiOS và FortiProxy, ảnh hưởng đến FortiGate phiên bản 7.0.1 và 7.0.0, FortiProxy phiên bản 7.0.0. Lỗ hổng này có điểm CVSS: 7.3 (cao), cho phép đối tượng có thể thực hiện tấn công mà không cần xác thực Directory traversal

Xử lý điểm yếu bảo mật nghiêm trọng Log4Shell trong bộ thư viện Apache Log4j

08:13 23/12/2021

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Hiện nay đã có trên 400 hãng, nhà cung cấp sản phẩm, phần mềm xác nhận có sử dụng bộ thư viện Apache Log4j chứa điểm yếu bảo mật Log4Shell, trong đó có rất nhiều sản phẩm của các hãng lớn được sử dụng rộng rãi tại Việt Nam như Elastic, VMware, SolarWinds, Apache Struts, Apache Solr, Jitsi... Lỗ hổng Log4Shell này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 12/2021

08:00 23/12/2021

Ngày 14/12/2021, Microsoft đã phát hành danh sách bản vá tháng 12 với 67 lỗ hổng bảo mật trong các sản phẩm của mình.

Hướng dẫn cập nhật bản vá bảo mật cho hệ điều hành Windows

09:14 28/06/2021

Microsoft có công bố thông tin liên quan tới lỗ hổng bảo mật (CVE-2021-1675)được đánh giá có mức độ nguy hiểm cao (7.8/10) ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.Lỗ hổng này cho phép đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Tình hình an toàn, an ninh thông tin tại Bộ Tài nguyên và Môi trường tháng 11 năm 2020

03:39 06/04/2021

Tình hình an toàn, an ninh thông tin tại Bộ Tài nguyên và Môi trường tháng 11 năm 2020

Lỗ hổng bảo mật CVE-2021-41024 trong FortiOS và FortiProxy

08:45 23/12/2021

Fortinet vừa công bố lỗ hổng bảo mật CVE2021-41024 trong FortiOS và FortiProxy, ảnh hưởng đến FortiGate phiên bản 7.0.1 và 7.0.0, FortiProxy phiên bản 7.0.0. Lỗ hổng này có điểm CVSS: 7.3 (cao), cho phép đối tượng có thể thực hiện tấn công mà không cần xác thực Directory traversal

Xử lý điểm yếu bảo mật nghiêm trọng Log4Shell trong bộ thư viện Apache Log4j

08:13 23/12/2021

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Hiện nay đã có trên 400 hãng, nhà cung cấp sản phẩm, phần mềm xác nhận có sử dụng bộ thư viện Apache Log4j chứa điểm yếu bảo mật Log4Shell, trong đó có rất nhiều sản phẩm của các hãng lớn được sử dụng rộng rãi tại Việt Nam như Elastic, VMware, SolarWinds, Apache Struts, Apache Solr, Jitsi... Lỗ hổng Log4Shell này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 12/2021

08:00 23/12/2021

Ngày 14/12/2021, Microsoft đã phát hành danh sách bản vá tháng 12 với 67 lỗ hổng bảo mật trong các sản phẩm của mình.

Hướng dẫn cập nhật bản vá bảo mật cho hệ điều hành Windows

09:14 28/06/2021

Microsoft có công bố thông tin liên quan tới lỗ hổng bảo mật (CVE-2021-1675)được đánh giá có mức độ nguy hiểm cao (7.8/10) ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.Lỗ hổng này cho phép đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Tình hình an toàn, an ninh thông tin tại Bộ Tài nguyên và Môi trường tháng 11 năm 2020

03:39 06/04/2021

Tình hình an toàn, an ninh thông tin tại Bộ Tài nguyên và Môi trường tháng 11 năm 2020