• Home
  • Khoa Học
    • All
    • Ảnh đẹp Khoa học
    • Bí ẩn - Chuyện lạ
    • Câu chuyện Khoa học
    • Chăm sóc Sức khỏe
    • Công trình Khoa học
    • Khám phá khoa học
    • Khám phá thiên nhiên
    • Khảo cổ học
    • Khoa học công nghệ
    • Khoa học Vũ trụ
    • Khoa học vui
    • Môi trường
    • Phát minh khoa học
    • Y học
    Vì sao tháng Hai chỉ có 28 hoặc 29 ngày?

    Vì sao tháng Hai chỉ có 28 hoặc 29 ngày?

    Quốc gia nào không có sông? Quốc gia nào có tên dài nhất thế giới?

    Kính viễn vọng không gian James Webb có thể đã phát hiện ra thiên hà xa xôi nhất từng từng biết đến

    50 thành phố cao nhất thế giới

    Top 10 vũ khí tuyệt đỉnh của điệp viên

    Khám phá ngay những bức ảnh chiến thắng cuộc thi Nhiếp ảnh gia năm 2022 của NASA

    Điều gì sẽ xảy ra khi tàu vũ trụ trị giá 330 triệu USD của NASA đâm vào một tiểu hành tinh

    Trending Tags

    • Thiết Bị Âm Thanh – Hình Ảnh
      Ứng dụng truyền hình internet HTVC: Trải nghiệm tuyệt vời dành cho người Việt

      Ứng dụng truyền hình internet HTVC: Trải nghiệm tuyệt vời dành cho người Việt

      Triển lãm thiết bị âm thanh cao cấp bị thu hẹp do ảnh hưởng của dịch Covid-19

      Triển lãm thiết bị âm thanh cao cấp bị thu hẹp do ảnh hưởng của dịch Covid-19

      Hướng dẫn bạn chọn mua loa bluetooth chính hãng giá siêu ưu đãi

      Hướng dẫn bạn chọn mua loa bluetooth chính hãng giá siêu ưu đãi

      Giải mã sức hút siêu phẩm S6G Pro Max đến từ thương hiệu coocaa TV

      Giải mã sức hút siêu phẩm S6G Pro Max đến từ thương hiệu coocaa TV

      Xổ số Max 3D, cách chơi quen thuộc với người Việt Nam

      Xổ số Max 3D, cách chơi quen thuộc với người Việt Nam

      TV màn hình 32 inch, giá 4,39 triệu đồng tại Việt Nam

      TV màn hình 32 inch, giá 4,39 triệu đồng tại Việt Nam

      Nâng cấp trải nghiệm làm việc, học tập, giải trí tại gia mùa dịch

      Nâng cấp trải nghiệm làm việc, học tập, giải trí tại gia mùa dịch

      Trending Tags

      • Cuộc Sống Số
        TP.HCM: Thông tin ca nhiễm Covid-19 chủng Omicron tại Bệnh viện FV là giả mạo

        TP.HCM: Thông tin ca nhiễm Covid-19 chủng Omicron tại Bệnh viện FV là giả mạo

        Thị trường chuyển phát nhanh 2021: trong cái khó, ló cái khôn

        Thị trường chuyển phát nhanh 2021: trong cái khó, ló cái khôn

        Nhà đầu tư tiền ảo nên làm gì trong năm 2022?

        Nhà đầu tư tiền ảo nên làm gì trong năm 2022?

        Những thay đổi trong cuộc sống người dân Burundi sau sự xuất hiện của Viettel

        Những thay đổi trong cuộc sống người dân Burundi sau sự xuất hiện của Viettel

        Sharp: “Gã nhà giàu” bán mình tìm đường sống

        Sharp: “Gã nhà giàu” bán mình tìm đường sống

        Nhìn lại năm 2021 ‘sóng gió’ của Facebook

        Nhìn lại năm 2021 ‘sóng gió’ của Facebook

        Những thất bại lớn nhất của giới công nghệ trong năm 2021

        Những thất bại lớn nhất của giới công nghệ trong năm 2021

        Trending Tags

        • Tech
          • All
          • Apps

          Đổi ngày Âm Dương lịch

          Luyện gõ 10 ngón bằng Mario Teaches Typing online, game luyện đánh máy cực hấp dẫn

          Luyện tập gõ 10 ngón giúp tăng tốc đánh máy

          Luyện tập gõ 10 ngón giúp tăng tốc đánh máy

          TV LED và LCD: Cái nào tốt hơn?

          Trending Tags

          Công Nghệ Cuộc Sống
          No Result
          View All Result

          Lỗ hổng trong Apache Log4j ảnh hưởng lớn, NCSC nhắc các tổ chức kiểm tra hệ thống

          Trung tâm NCSC vừa tiếp tục lưu ý các cơ quan, tổ chức, doanh nghiệp về lỗ hổng bảo mật trong Apache Log4j. Bởi lẽ, lỗ hổng này đang được khai thác rộng rãi, đặt nguy cơ mất an toàn thông tin của các đơn vị ở mức nguy hiểm.

          Như ICTnews đã thông tin, ngày 10/12, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo các cơ quan, đơn vị, doanh nghiệp nhà nước về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j. Lỗ hổng ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

          Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Tại thời điểm phát cảnh báo ngày 10/12, Trung tâm NCSC cũng đã đánh giá lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn. Đồng thời, khuyến nghị các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j và cập nhật lên phiên bản mới nhất.

          Lỗ hổng trong Apache Log4j ảnh hưởng lớn, NCSC nhắc các tổ chức kiểm tra hệ thống

          Theo Trung tâm NCSC, hiện nhiều hãng lớn đã có cảnh báo về việc sản phẩm của họ bị ảnh hưởng bởi Apache Log4j (Ảnh minh họa: Internet)

          Tuy nhiên, trong quá trình giám sát những ngày vừa qua, Trung tâm NCSC nhận thấy lỗ hổng mới này có mức độ ảnh hưởng rất lớn, do mức độ nguy hiểm khi bị khai thác cũng như thư viện Apache Log4j được dùng rất phổ biến trong các sản phẩm sử dụng Java. Khai thác thành công lỗ hổng tồn tại trong Apache Log4j, kẻ xấu có thể chiếm quyền điều khiển máy chủ bị ảnh hưởng.

          Vì thế, Trung tâm NCSC đã một lần nữa khuyến cáo: Các cơ quan, đơn vị cần tự đánh giá các dự án phát triển của mình cũng như các sản phẩm thương mại đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên không.

           

          Hiện nay, có rất nhiều các hãng lớn như Cisco, Dell, F-Secure, McAfee, Microsoft… đã cảnh báo về việc sản phẩm của họ bị ảnh hưởng bởi Apache Log4j.

          Trong khuyến nghị mới phát ra, Trung tâm NCSC cũng thông tin về danh sách sách hãng công nghệ có sản phẩm bị ảnh hưởng cũng như danh sách các IP/domain được công bố liên quan đến các đối tượng tấn công.

          “Để đảm bảo an toàn cho hệ thống thông tin, các cơ quan, đơn vị cần tăng cường hơn nữa việc kiểm tra, giám sát, đồng thời sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng”, chuyên gia Trung tâm NCSC đề nghị.

          Vân Anh

          Tags: an ninh mạngan toàn thông tinan toàn thông tin mạngApache Log4jattactCiscoCục An toàn thông tincyber securityDellF-SecureMcAfeeMicrosoftNCSCtấn công mạng

          Related Posts

          10 mật khẩu người Việt dùng nhiều nhất năm 2021
          Bảo Mật

          10 mật khẩu người Việt dùng nhiều nhất năm 2021

          Kẻ xấu lợi dụng thương hiệu VPBank để gửi tin nhắn lừa đảo
          Bảo Mật

          Kẻ xấu lợi dụng thương hiệu VPBank để gửi tin nhắn lừa đảo

          Sở TT&TT Đà Nẵng dẫn đầu diễn tập ứng cứu sự cố qua lỗ hổng phần mềm
          Bảo Mật

          Sở TT&TT Đà Nẵng dẫn đầu diễn tập ứng cứu sự cố qua lỗ hổng phần mềm

          Việt Nam đang thiếu khoảng 50% chuyên gia an toàn thông tin
          Bảo Mật

          Việt Nam đang thiếu khoảng 50% chuyên gia an toàn thông tin

          HDN công bố dòng sản phẩm Switch bảo mật mới
          Bảo Mật

          HDN công bố dòng sản phẩm Switch bảo mật mới

          Bkav lên tiếng vụ nghi lộ dữ liệu khách hàng sử dụng dịch vụ Breport
          Bảo Mật

          Bkav lên tiếng vụ nghi lộ dữ liệu khách hàng sử dụng dịch vụ Breport

          Next Post
          Hàn Quốc thử nghiệm giám sát F0 bằng camera AI

          Hàn Quốc thử nghiệm giám sát F0 bằng camera AI

          Please login to join discussion
          • Home
          • Cuộc Sống Số
          • Thiết Bị Âm Thanh – Hình Ảnh
          • Khoa Học
          • Tech

          © 2021 congnghecuocsong.net

          No Result
          View All Result
          • Home
          • Cuộc Sống Số
            • Viễn Thông
            • Thủ Thuật
            • Điện Thoại Di Động
            • Máy Tính
          • Thiết Bị Âm Thanh – Hình Ảnh
            • Nhà Thông Minh
            • Bảo Mật
            • Điện Tử – Gia Dụng
            • Game
          • Khoa Học
            • Xe
            • Politics
            • Science
            • World
          • Tech
            • Apps
            • Gadget
            • Mobile

          © 2021 congnghecuocsong.net