Tin tức An ninh mạng

Lỗi nghiêm trọng trên Module Wifi của các ứng dụng công nghiệp
Hơn 20 lỗ hổng vừa bị phát hiện trong mô-đun Wi-Fi Lantronix, được thiết kế cho các ứng dụng công nghiệp và thương mại quan trọng. Sản phẩm bị ảnh hưởng là mô-đun Wi-Fi PremierWave 2050 dành cho...
WhiteHat News #ID:3333 - - 1.207 lượt xem
Phát hiện chiến dịch spam sử dụng hai lỗ hổng ProxyLogon và ProxyShell
Gần đây, các nhà nghiên cứu nhận thấy rằng tin tặc đang tích cực khai thác lỗ hổng ProxyLogon và ProxyShell trong các Máy chủ Microsoft Exchange chưa được vá lỗi. Hoạt động khai thác này là một...
DDos - - 1.434 lượt xem
FBI cảnh báo lỗ hổng 0-day của FatPipe VPN đang bị khai thác
Cục Điều tra Liên bang Mỹ (FBI) đã tiết lộ rằng một kẻ tấn công đã khai thác một lỗ hổng chưa từng công khai trước đây trong các thiết bị mạng FatPipe MPVPN ít nhất kể từ tháng 5 năm 2021 và duy...
whf - - 1.961 lượt xem
GitHub xử lý hai lỗ hổng nghiêm trọng trong trình quản lý gói npm
Các nhà bảo trì trình quản lý gói npm cho JavaScript tiết lộ nhiều lỗ hổng đã được giải quyết gần đây. Trong đó, hai lỗ hổng nghiêm trọng đã được GitHub xử lý. Lỗ hổng đầu tiên có thể bị kẻ tấn...
WhiteHat News #ID:0911 - - 1.510 lượt xem
Netgear vá lỗi RCE nghiêm trọng trong 61 mẫu modem và bộ định tuyến
Netgear vừa phát hành bản vá cho hàng loạt lỗi thực thi mã từ xa nguy hiểm, ảnh hưởng đến các bộ định tuyến văn phòng nhỏ (SOHO) của hãng. Gói bản vá giải quyết một lỗi có thể bị khai thác từ...
WhiteHat News #ID:0911 - - 1.491 lượt xem
Phần mềm độc hại Emotet quay trở lại với chiến dịch phát tán email quy mô lớn
Phần mềm độc hại Emotet đã bắt đầu hoạt động trở lại sau 10 tháng gián đoạn với nhiều chiến dịch spam gửi các tài liệu độc hại đến người dùng trên toàn thế giới. Emotet là một phần mềm độc hại...
DDos - - 3.361 lượt xem
Các nhà nghiên cứu công bố cách phát hiện bộ công cụ MitM trên thực tế
Không dưới 1.220 trang web lừa đảo Man-in-the-Middle (MitM) đã bị phát hiện nhắm mục tiêu vào các dịch vụ trực tuyến phổ biến như Instagram, Google, PayPal, Apple, Twitter và LinkedIn với mục đích...
WhiteHat News #ID:3333 - - 1.422 lượt xem
Bản vá chưa chính thức cho lỗ hổng 0-day trên các phiên bản Windows
Hiện đã có bản vá chưa chính thức, miễn phí cho lỗ hổng 0-day leo thang đặc quyền cục bộ trong Windows User Profile Service, cho phép hacker chiếm quyền hệ thống trong một số điều kiện nhất định...
WhiteHat Team - - 1.690 lượt xem
Giao thức IoT sử dụng bởi NASA, Siemens và Volkswagen có thể bị hacker khai thác
Các nhà nghiên cứu vừa chỉ ra giao thức sử dụng rộng rãi DDS (Data Distribution Service) tồn tại các lỗ hổng có thể bị hacker khai thác cho nhiều mục đích khác nhau. Được duy trì bởi Object...
Ginny Hà - - 1.415 lượt xem
Một công ty “nhận gạch đá” vì sử dụng CVE chưa tiết lộ trong nhiều tháng
Giới an ninh mạng đang khá nóng mắt với vụ việc một lỗ hổng nghiêm trọng có điểm CVSS 9.8/10 ảnh hưởng đến thiết bị tường lửa của Palo Alto Networks có bật GlobalProtect Portal VPN. Tranh cãi nổ...
WhiteHat Team - - 1.638 lượt xem
Bên trên