Tin tức An ninh mạng

Siemens, Schneider Electric vá 40 lỗ hổng an ninh
Trong bản cập nhật bảo mật đầu tiên do Siemens và Schneider Electric phát hành trong năm 2022 giải quyết tổng cộng 40 lỗ hổng an ninh. Siemens Siemens đã vá tổng cộng 14 lỗ hổng. Dựa trên điểm...
DDos - - 1.095 lượt xem
Hacker tích cực khai thác lỗ hổng Log4j trên VMware Horizon
Microsoft cảnh báo về kẻ đứng sau ransomware có trụ sở tại Trung Quốc đang tích cực khai thác lỗ hổng Log4j trong VMware Horizon, nền tảng ảo hóa ứng dụng và máy tính để bàn. “Dựa trên phân...
Ginny Hà - - 1.315 lượt xem
Bản vá định kỳ thứ ba: Khắc phục lỗ hổng 'Wormable' đáng chú ý trên Windows
Đợt vá lỗi đầu tiên của Microsoft trong năm 2022 khắc phục 97 lỗ hổng trong hệ sinh thái Windows. Một số lỗi trong đó cho phép tấn công thực thi mã từ xa. Bản cập nhật vá lỗi trong một loạt các...
Ginny Hà - - 1.631 lượt xem
Lỗ hổng trong thư viện phân tích URL ảnh hưởng lớn đến nhiều ứng dụng
Các nhà nghiên cứu nhận thấy rằng việc sử dụng không chính xác các thư viện phân tích cú pháp Uniform Resource Locator (URL) có thể bị khai thác để vượt qua cơ chế kiểm soát, tạo ra nhiều vec-tơ...
DDos - - 1.251 lượt xem
WordPress 5.8.3 vá lỗ hổng SQL injection và Cross-Site Scripting
Gần đây, WordPress 5.8.3 được phát hành để vá 4 lỗ hổng an ninh. Đặc biệt, trong đó có một lỗ hổng được phát hiện bởi hai nhà nghiên cứu đến từ Việt Nam. Hai trong bốn lỗ hổng là lỗi SQL...
DDos - - 1.613 lượt xem
Lỗi 'lạ' trong thư viện NPM 'color' và 'faker' ảnh hưởng hàng nghìn ứng dụng
Người dùng của các thư viện nguồn mở phổ biến 'color' và 'faker' được một phen kinh ngạc sau khi thấy các ứng dụng của mình in ra những dữ liệu rác. Một vài người phỏng đoán có thể thư viện NPM...
sImplePerson - - 1.892 lượt xem
Rò rỉ 3,7 triệu dữ liệu người dùng từ dịch vụ quản lý đặt chỗ FlexBooker
FlexBooker, công ty chuyên cung cấp dịch vụ đặt lịch và đặt chỗ trực tuyến dựa trên nền tảng đám mây đã bị rò rỉ thông tin cá nhân của hơn 3,7 triệu người dùng. Vụ việc được phát hiện ra vào...
WhiteHat Team - - 1.210 lượt xem
QNAP cảnh báo ransomware nhắm vào các thiết bị NAS kết nối với Internet
QNAP vừa đưa ra cảnh báo khách hàng cần bảo đảm an ninh cho các thiết bị NAS (network-attached storage) kết nối với Internet ngay lập tức nhằm tránh các cuộc tấn công ransomware và brute-force...
whf - - 1.672 lượt xem
Lỗ hổng JNDI trong bảng điều khiển cơ sở dữ liệu H2, tương tự như Log4Shell
Các chuyên gia an ninh mạng từ JFrog vừa phát hiện ra một lỗ hổng nghiêm trọng trên JNDI trong bảng điều khiển cơ sở dữ liệu H2, khai thác tương tự như Log4Shell. Điểm CVSS chưa được NIST thông...
WhiteHat News #ID:3333 - - 1.702 lượt xem
Link độc được phát tán qua tính năng 'comment' trên Google Doc
Theo thông báo từ công ty Avanan, tin tặc đang sử dụng các tính năng của Google Docs để chuyển các nội dung độc hại qua mặt bộ lọc thư rác và các công cụ an ninh mạng. Một chuyên gia của Avanan...
WhiteHat News #ID:3333 - - 1.263 lượt xem
Bên trên