Tin tức An ninh mạng

Microsoft gấp rút phát hành bản vá mới do Patch Tuesday tháng 5 có lỗi xác thực
Nếu như bạn đã update Patch Tuesday hôm mùng 10 cho các máy chủ chạy Dịch vụ Directory Certificate Service và Window domain controller có chức năng xác thực bằng chứng chỉ thì bạn có thể cần cập...
WhiteHat News #ID:0911 - - 1.191 lượt xem
Microsoft cảnh báo các vụ tấn công brute force vào SQL Server dùng PowerShell Wrapper
Microsoft đã cảnh báo các tổ chức về một làn sóng tấn công brute force mới nhắm vào các SQL server và sử dụng LOLBin (living-off-the-land binary). Cụ thể, những kẻ tấn công lợi dụng một tiện...
whf - - 1.705 lượt xem
Thiết bị QNAP tiếp tục bị ransomware DeadBolt tấn công. Cập nhật ngay!
QNAP, nhà sản xuất thiết bị lưu trữ mạng (NAS) của Đài Loan, vừa cảnh báo khách hàng về làn sóng mới của các cuộc tấn công sử dụng ransomware DeadBolt. Theo đó, các cuộc xâm nhập được cho là...
WhiteHat News #ID:2112 - - 1.148 lượt xem
Google vá lỗ hổng nghiêm trọng trong thư viện OAuth cho Java
Tháng trước, Google giải quyết một lỗ hổng nghiêm trọng trong thư viện ứng dụng máy khách OAuth dành cho Java, có thể bị lợi dụng để triển khai các tải trọng tùy ý. Lỗ hổng (CVE-2021-22573)...
WhiteHat News #ID:2112 - - 1.149 lượt xem
Lỗ hổng nghiêm trọng cho phép hacker kiểm soát trang WordPress
Một lỗ hổng leo thang đặc quyền nghiêm trọng tồn tại trong hai chủ đề Jupiter và JupiterX Premium ảnh hưởng đến hơn 90.000 trang WordPress, cho phép hacker kiểm soát hoàn toàn trang web. Được...
DDos - - 1.386 lượt xem
Windows 11 và Microsoft Team bị đánh bại trong cuộc thi Pwn2Own Vancouver 2022
Trong ngày đầu tiên của cuộc thi Pwn2Own Vancouver 2022, các nhà nghiên cứu đã giành được 800.000 USD sau khi khai thác thành công 16 lỗi zero-day trong nhiều sản phẩm, bao gồm cả hệ điều hành...
DDos - - 1.476 lượt xem
[Update] Cảnh báo: VMware tung bản vá xử lý hai lỗ hổng trong nhiều sản phẩm
Cập nhật ngày 28/5/2022: Đã có PoC cho lỗ hổng vượt qua xác thực CVE-2022-22972. Theo Horizon3, nhóm nhà nghiên cứu phát hành PoC, tập lệnh này có thể vượt qua xác thực trên vRealize Automation...
WhiteHat News #ID:3333 - - 2.078 lượt xem
Tấn công quy mô lớn nhắm tới plugin Tatsu Builder của WordPress
Hàng chục nghìn trang web WordPress đang có nguy cơ bị tấn công quy mô lớn qua lỗ hổng thực thi mã từ xa trong plugin Tatsu Builder. Lỗ hổng CVE-2021-25094 (điểm CVSS là 8,1) tồn tại do có thể sử...
WhiteHat News #ID:3333 - - 1.048 lượt xem
Nvidia vá lỗi thực thi mã trong trình điều khiển đồ họa
NVIDIA đã thông báo về việc tung ra các bản cập nhật cho trình điều khiển đồ họa của mình để giải quyết nhiều lỗ hổng, bao gồm bốn CVE được đánh giá là “có mức độ nghiêm trọng cao”. Các CVE...
Tommy_Nguyen - - 1.324 lượt xem
Phát hiện biến thể mới của mã độc macOS UpdateAgent
Các chuyên gia nghiên cứu từ nhóm Jamf Threat Labs đã phát hiện ra một biến thể mới của phần mềm độc hại macOS UpdateAgent. Phiên bản mới này được viết bằng ngôn ngữ Swift và sử dụng nền tảng AWS...
Tommy_Nguyen - - 1.133 lượt xem
Bên trên