Tin tức An ninh mạng

Lỗ hổng path traversal trong thư viện kiểm soát an ninh doanh nghiệp OWASP
Ứng dụng an ninh Open Web (OWASP) đã sửa một lỗi trong Enterprise Security API (ESAPI) có thể bị lạm dụng để thực hiện các cuộc tấn công path traversal. Lỗ hổng liên quan đến giao diện trình xác...
WhiteHat Team - - 1.722 lượt xem
Hacker lợi dụng Event Log để ẩn mã độc Fileless
Các nhà nghiên cứu đã phát hiện ra một chiến dịch độc hại sử dụng kỹ thuật chưa từng thấy trước đây để âm thầm đưa mã độc fileless vào các máy mục tiêu. Fileless malware là một loại mã độc sử...
Sugi_b3o - - 2.259 lượt xem
Cisco đưa ra cảnh báo đối với các thiết bị Switch giả mạo
Cisco đã đưa ra những thông báo mới khuyến cáo khách hàng sử dụng thiết bị Switch Catalyst 2960X/2960XR để nâng cấp phần mềm IOS nhằm đảm bảo chúng không phải là hàng giả. Các thiết bị của Cisco...
tathoa0607 - - 1.597 lượt xem
Lỗi RCE nghiêm trọng trong phần mềm quản lý nội dung dotCMS
Một lỗ hổng thực thi mã từ xa đã được báo cáo trong dotCMS, hệ thống quản lý nội dung mã nguồn mở viết bằng Java được trên 10.000 khách hàng sử dụng tại hơn 70 quốc gia trên thế giới, trong đó có...
WhiteHat Team - - 1.547 lượt xem
Biến thể AvosLocker sử dụng thủ thuật mới để vô hiệu hóa Antivirus
Biến thể mới của ransomware AvosLocker có thể vô hiệu hóa các giải pháp chống virus để tránh bị phát hiện khi xâm nhập mạng mục tiêu bằng cách lợi dụng các lỗ hổng chưa được vá. Các nhà nghiên...
tuantran - - 1.889 lượt xem
Các lỗ hổng nghiêm trọng trong hàng triệu thiết bị chuyển mạch Aruba và Avaya
5 lỗ hổng thực thi mã từ xa (RCE) trong hàng triệu thiết bị Aruba và Avaya có thể bị khai thác để kiểm soát hoàn toàn các thiết bị chuyển mạch (network switches), thường được sử dụng ở sân bay...
tathoa0607 - - 1.443 lượt xem
Lỗ hổng liên quan đến DNS ảnh hưởng đến các thiết bị IoT
Các nhà nghiên cứu an ninh mạng đã công bố một lỗ hổng chưa được vá có thể gây ra rủi ro nghiêm trọng cho các sản phẩm IoT. Sự cố được báo cáo vào tháng 9 năm 2021, ảnh hưởng đến Hệ thống tên...
tathoa0607 - - 2.539 lượt xem
Tin tặc Nga nhắm mục tiêu các cơ quan ngoại giao ở Châu Âu, Châu Mỹ và Châu Á
Một nhóm tin tặc do chính phủ Nga hậu thuẫn đang nhắm mục tiêu vào các tổ chức ngoại giao và chính phủ như một phần của các chiến dịch lừa đảo hàng loạt, bắt đầu từ ngày 17 tháng 1 năm 2022...
DDos - - 1.483 lượt xem
Hacker khai thác lỗ hổng Redis, nhiều máy chủ bị ảnh hưởng
Các nhà nghiên cứu an ninh mạng Rapid7 đã xác định 2.000 máy chủ Linux có kết nối với internet chịu ảnh hưởng bởi lỗ hổng trong Redis đang bị khai thác trong thực tế. Những phiên bản Ubuntu/Debian...
WhiteHat Team - - 2.373 lượt xem
Lỗ hổng an ninh nghiêm trọng trong Azure PostgreSQL làm lộ dữ liệu người dùng
Công ty bảo mật đám mây Wiz đã công bố thông tin chi tiết về một loạt lỗ hổng nghiêm trọng có thể đã bị khai thác để truy cập cơ sở dữ liệu của khách hàng Azure. Những lỗ hổng an ninh được các...
tuantran - - 1.876 lượt xem
Bên trên