Tin tức An ninh mạng

Rootkit iLOBleed nhắm mục tiêu nhằm vào các máy chủ HP Enterprise để xóa dữ liệu
Một Rootkit hoàn toàn mới, có tên iLOBleed, đã được sử dụng trong các cuộc tấn công nhắm vào các máy chủ HP Enterprise nhằm xóa sạch dữ liệu khỏi hệ thống bị nhiễm. iLOBleed, là một loại rootkit...
DDos - - 1.117 lượt xem
Apache tung bản cập nhật vá lỗ hổng Log4j mới được phát hiện
Công ty phần mềm Apache (ASF) mới đây đã tung ra các bản vá mới để giải quyết một lỗ hổng thực thi mã tùy ý trong Log4j có thể bị hacker lợi dụng để chạy mã độc hại trên các hệ thống tồn tại lỗ...
WhiteHat Team - - 1.444 lượt xem
Hướng dẫn phát hiện lỗ hổng Log4Shell trong các Container và Image đang chạy
Nếu bạn chạy các ứng dụng Java trong vùng chứa (containers), thì điều quan trọng cần thực hiện là phải kiểm tra các lỗ hổng Log4Shell, do mức độ nghiêm trọng cao của việc khai thác lỗ hổng này...
DDos - - 1.824 lượt xem
Nhiều lỗ hổng nguy hiểm trong thiết bị máy dò kim loại Garrett
Nhiều lỗ hổng an ninh đã được phát hiện trong một thành phần mạng của thiết bị Garrett Metal Detectors có thể cho phép tin tặc vượt qua các yêu cầu xác thực, giả mạo cấu hình máy dò kim loại và...
DDos - - 1.132 lượt xem
Các sản phẩm của NVIDIA, HPE bị ảnh hưởng bởi lỗ hổng Log4j
NVIDIA và Hewlett Packard Enterprise (HPE) đã xác nhận rằng một số sản phẩm của họ bị ảnh hưởng bởi các lỗ hổng gần đây trong Apache Log4j. Tổng cộng ba lỗ hổng đã được xác định - đó là...
whf - - 1.759 lượt xem
Lỗ hổng trên macOS có thể cho phép mã độc qua mặt Gatekeeper
Mới đây, ông lớn Apple đã sửa một lỗ hổng an ninh trong hệ điều hành macOS có khả năng bị hacker khai thác nhằm qua mặt "vô số cơ chế an ninh của macOS cơ bản" và chạy mã tùy ý. Nhà nghiên cứu...
WhiteHat Team - - 1.234 lượt xem
Ba lỗi nhỏ trong Microsoft Teams Software chưa được vá
Microsoft chỉ giải quyết một lỗ hổng có thể dẫn đến rò rỉ địa chỉ IP từ các thiết bị Android và kích hoạt tấn công DoS. Công ty cũng giải thích rằng họ sẽ giải quyết lỗ hổng này ở một phiên bản...
tathoa0607 - - 1.579 lượt xem
Bản cập nhật mới của Apache cho máy chủ HTTP vá 2 lỗ hổng nghiêm trọng
Apache Software Foundation đã phát hành một bản cập nhật để giải quyết lỗ hổng nghiêm trọng trong máy chủ web cực kỳ phổ biến của hãng, cho phép những kẻ tấn công từ xa kiểm soát hệ thống tồn tại...
WhiteHat Team - - 1.758 lượt xem
Lỗ hổng trong plugin 'All in One SEO' đe dọa chiếm quyền quản trị 3 triệu trang web
Một plugin tối ưu hóa SEO WordPress phổ biến có tên gọi là All in One SEO tồn tại một cặp lỗ hổng an ninh, khi kết hợp thành chuỗi khai thác có thể khiến chủ sở hữu trang web mở quyền tiếp quản...
tgnd - - 1.967 lượt xem
Phát hiện lỗ hổng an ninh 4 năm tuổi trong dịch vụ ứng dụng Azure
Một lỗ hổng an ninh đã được phát hiện trong dịch vụ ứng dụng Azure của Microsoft dẫn đến việc lộ mã nguồn của các ứng dụng khách hàng được viết bằng Java, Node, PHP, Python và Ruby trong ít nhất...
sImplePerson - - 1.570 lượt xem
Bên trên