Tuần này, nền tảng DevOps GitLab đã phát hành các bản vá để xử lý lỗ hổng bảo mật nguy cấp trong phần mềm của mình. Lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các hệ thống bị ảnh hưởng.
Lỗ hổng có số hiệu CVE-2022-20821, có mức nghiêm trọng trung bình với điểm CVSS là 6,5, gây ảnh hưởng đến các bộ định tuyến 8000 của Cisco chạy IOS XR 7.3.3.
Dịch vụ điện toán đám mây (ĐTĐM) đã trở thành một công cụ quan trọng đối với các tổ chức, đặc biệt trong bối cảnh nhiều doanh nghiệp (DN) vẫn đang thực hiện mô hình làm việc từ xa. Tuy nhiên, bên cạnh những lợi ích, việc sử dụng đám mây cũng mang lại những rủi ro tiềm ẩn lớn về an toàn thông tin (ATTT).
Dữ liệu cá nhân ngày càng có vai trò quan trọng trong nền kinh tế, trở thành nguyên liệu đầu vào của nhiều lĩnh vực trong đời sống xã hội. Nhu cầu và mức độ sử dụng dữ liệu cá nhân sẽ tăng cao, cần có sự kiểm soát của Nhà nước.
Trong bối cảnh an ninh mạng đang vươn lên một tầm cao mới, việc thực hiện các biện pháp bảo mật hiệu quả và đảm bảo sự tuân thủ bản vá là vô cùng cấp thiết. Tuy nhiên, việc làm chủ các bản vá bảo mật là một điều vô cùng khó khăn đối với bộ phận CNTT.
Các nhà nghiên cứu bảo mật tại Jamf vừa phát hiện ra phần mềm độc hại XCSSET khai thác lỗ hổng (đã được vá trong Big Sur 11.4), để chụp ảnh màn hình máy tính mà người dùng không hề hay biết.
Là một thành phần quan trọng trong khung kiến trúc Chính phủ điện tử (CPĐT) và Chính quyền điện tử của quốc gia, xu thế phát triển CPĐT hướng tới Chính phủ số giai đoạn 2018-2020 định hướng 2025, hệ thống quản lý văn bản và điều hành VNPT-iOffice có ý nghĩa đặc biệt quan trọng trong xây dựng văn phòng điện tử (VPĐT) hiện đại, tiết kiệm.
Apache Software Foundation đã phát hành bản vá bảo mật cho Struts 2 để xử lý những gì được mô tả là một lỗ hổng “có thể thực thi mã từ xa” liên quan tới công nghệ OGNL.
Một tuần sau khi các nhà nghiên cứu an ninh mạng tiết lộ một lỗ hổng trong ứng dụng nhắn tin GO SMS Pro phổ biến, dường như các nhà phát triển ứng dụng đang âm thầm thực hiện các bước để khắc phục sự cố.