Lỗ hổng trên OpenVPN Connect gây rò rỉ khoá bí mật

Search for a command to run...

No comments yet. Be the first to comment.
Tổng Quan Hãy tưởng tượng: một nhân viên nhân sự tại một công ty hàng không ở Pakistan nhận được lời mời phỏng vấn hấp dẫn từ một thương hiệu tuyển dụng có vẻ rất quen thuộc. Một cuộc gọi video được l

Tóm tắt Ngày 19/03/2026, cơ quan chức năng Mỹ, Canada và Đức triệt phá hạ tầng của bốn botnet IoT lớn nhất từng được ghi nhận — Aisuru, Kimwolf, JackSkid và Mossad. Hơn ba triệu thiết bị bị nhiễm. Hơn

Tóm tắt Không có malware nào trong chiến dịch này. Payload cuối cùng mà nạn nhân nhận được là trình cài đặt chính thức của Level RMM, tải trực tiếp từ hạ tầng của chính Level, cài đặt bằng msiexec với

Phần lớn dữ liệu thu được từ một honeypot SSH internet-facing là nhiễu: dò mật khẩu liên tục, hoặc bot đăng nhập thành công rồi tải payload xuống chạy ngay lập tức. Nhưng ngày 27/6/2026, honeypot của

Từ tháng 1/2025, một nhóm tấn công chưa xác định danh tính đã duy trì hoạt động gián điệp mạng nhắm vào các cơ quan chính phủ tại Afghanistan, Kyrgyzstan, Tajikistan, Uzbekistan, Kazakhstan và Syria,

Phần mềm VPN client nổi tiếng với số lượng người dùng đông đảo OpenVPN Connect, vừa qua đã nhận được bản ván cho một lỗ hổng nghiêm trọng, gây rò rỉ thông tin khoá bí mật (private keys) đang tồn tại trên ứng dụng này.
CVE-2024-8474Đội ngũ nghiên cứu bảo mật thuộc FPT Threat Intelligence khuyến nghị người dùng nên thực hiện các quy trình dưới đây để nâng cao an toàn, bảo mật cho cá nhân người dùng, tránh đối mặt với nguy cơ bị rò rỉ dữ liệu nhạy cảm, mất an toàn thông tin trong tương lai:
CVE-2024-8474.