DevOps AI
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud
No Result
View All Result
DevOpsAI
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud
No Result
View All Result
DevOpsAI
No Result
View All Result
Home Bảo mật

CISA công bố Top 15 lỗ hổng bảo mật phần mềm bị khai thác nhiều nhất 2021

devopsify by devopsify
3 Tháng 5, 2022
in Bảo mật
0
Share on FacebookShare on Twitter

Cố vấn an ninh mạng (CSA) này được đồng ủy quyền bởi các cơ quan an ninh mạng của Hoa Kỳ, Úc, Canada, New Zealand và Vương quốc Anh: Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA), Cơ quan An ninh Quốc gia (NSA), Cục Điều tra Liên bang (FBI), Trung tâm An ninh mạng Úc (ACSC), Trung tâm An ninh mạng Canada (CCCS), Trung tâm An ninh mạng Quốc gia New Zealand (NZ NCSC) và Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC-UK). Khuyến cáo này bao gồm các lỗi bảo mật bị khai thác nhiều nhất.

Trên toàn cầu, vào năm 2021, các đối tượng tội phạm mạng đã nhắm mục tiêu vào các hệ thống sử dụng internet. Chẳng hạn như máy chủ email và máy chủ mạng riêng ảo (VPN). Với việc khai thác các lỗ hổng mới được phát hiện. Đối với hầu hết các lỗ hổng được khai thác nhiều nhất. Các nhà nghiên cứu hoặc các bên đã phát hành mã bằng chứng (POC) trong vòng hai tuần kể từ khi lỗ hổng được tiết lộ, có khả năng tạo điều kiện thuận lợi cho việc khai thác bởi nhiều kẻ nguy hiểm hơn.” CISA cho biết. “Ở mức độ thấp hơn, các tội phạm mạng tiếp tục khai thác các lỗ hổng phần mềm đã được biết đến công khai, một số lỗ hổng trong số đó cũng được khai thác thường xuyên vào năm 2020 hoặc sớm hơn. Việc khai thác các lỗ hổng cũ cho thấy nguy cơ tiếp tục xảy ra đối với các tổ chức không vá phần mềm kịp thời hoặc đang sử dụng phần mềm không còn được hỗ trợ bởi nhà cung cấp. ”

15 lỗi bảo mật được công bố

[table id=5 responsive=flip datatables_fixedheader=top filter=”CISA” filter_columns=”1″ filter_full_cell_match=true  /]

Danh sách bao gồm CVE-2021-21972 ảnh hưởng đến VMware vSphere Client, CVE-2021-26084 trong Atlassian Confluence, CVE-2021-40539 trong Zoho ManageEngine AD SelfService Plus, CVE-2018-13379 trong Fortinet FortiOS và FortiProxy, CVE-2019-11510 trong Pulse Secure Pulse Connect Secure CVE-2019-11510), Log4Shell, ProxyLogon ProxyShell và ZeroLogon.

Related Post

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

11 Tháng 6, 2025
Đổi MTU cho Calico trong Kubernetes

Đổi MTU cho Calico trong Kubernetes

30 Tháng 4, 2025

Demo Tích Hợp Vault trong Kubernetes

30 Tháng 4, 2025

Setup FTP Server on Amazon Linux 2

30 Tháng 4, 2025

Cơ quan an ninh mạng cũng chia sẻ một bảng thứ hai có chứa các mối đe dọa mạng thường xuyên bị khai thác vào năm 2021.

Tags: bảo mậtcvekiến trúcvulnerability
devopsify

devopsify

Related Posts

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất
DevOps & Cloud

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

by devopsify
11 Tháng 6, 2025
Đổi MTU cho Calico trong Kubernetes
DevOps & Cloud

Đổi MTU cho Calico trong Kubernetes

by Hiếu Tạ
30 Tháng 4, 2025
Demo Tích Hợp Vault trong Kubernetes
DevOps & Cloud

Demo Tích Hợp Vault trong Kubernetes

by Hiếu Tạ
30 Tháng 4, 2025
Next Post

Cài đặt Jenkins trên Ubuntu 22.04

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Recommended

Hướng dẫn cài đặt Kubernetes trên Ubuntu 22.04

Hướng dẫn cài đặt Kubernetes trên Ubuntu 22.04

1 Tháng 5, 2025
Các website demo hay được sử dụng cho thực hành Automation Test

Các website demo hay được sử dụng cho thực hành Automation Test

11 Tháng 6, 2025
Cài đặt Maven trên Windows

Cài đặt Maven trên Windows

11 Tháng 6, 2025
Cài đặt Grafana – Loki – Promtail monitoring log Container

Cài đặt Grafana – Loki – Promtail monitoring log Container

1 Tháng 5, 2025
Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent

Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent

16 Tháng 6, 2025
MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật

MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật

16 Tháng 6, 2025
DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

13 Tháng 6, 2025
GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

11 Tháng 6, 2025
DevOpsify

Cộng đồng DevOps Việt Nam chia sẽ kiến thức giúp tăng tốc quá trình phát triển ứng dụng và tự động hóa trong lĩnh vực Cloud DevOps & AI.

Bài viết mới

  • Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent
  • MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật
  • DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

Categories

  • AI & Automation
  • Bảo mật
  • Chưa phân loại
  • DevOps & Cloud
  • Tin tức
No Result
View All Result
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud

© 2025 DevOpsify