Tin tức An ninh mạng

Cảnh báo: Lỗ hổng Log4j thứ hai được nâng điểm CVSS từ 3.7 lên 9.0
Người đời có câu 49 chưa qua 53 đã tới, trường hợp này đúng là không trượt phát nào với các lỗ hổng trong thư viện Log4j trên Java. Khi mà lỗ hổng đầu tiên Log4shell với mã định danh...
WhiteHat Team - - 2.528 lượt xem
Mã độc mới PseudoManuscrypt lây nhiễm hơn 35.000 máy tính
Các tổ chức công nghiệp và chính phủ, bao gồm các doanh nghiệp khu liên hợp công nghiệp - quân sự và các phòng thí nghiệm nghiên cứu hiện đang là mục tiêu của một mạng botnet độc hại mới có tên...
WhiteHat Team - - 1.965 lượt xem
VMware vá các lỗ hổng nghiêm trọng trong Workspace ONE UEM Console
VMware đã thông báo phát hành các bản vá cho lỗ hổng nghiêm trọng SSRF (Server Side Request Forgery) trong VMware Workspace ONE UEM Console. VMware cho biết những kẻ tấn công có thể khai thác...
whf - - 1.474 lượt xem
Phát hiện nhiều cuộc tấn công Coexistence mới trên chip Wi-Fi và Bluetooth
Các nhà nghiên cứu an ninh mạng vừa chứng minh một kỹ thuật tấn công mới có thể tận dụng thành phần Bluetooth của thiết bị để trích xuất trực tiếp mật khẩu mạng và thao túng lưu lượng truy cập...
WhiteHat News #ID:0911 - - 2.157 lượt xem
Mã độc Fileless mới sử dụng Windows Registry làm nơi lưu trữ để tránh bị phát hiện
Một Trojan truy cập từ xa (RAT) mới trên JavaScript phát tán thông qua chiến dịch tấn công sử dụng kỹ thuật không file (fileless) với mục đích tránh bị phát hiện và phân tích. Mã độc có tên...
WhiteHat News #ID:0911 - - 1.977 lượt xem
Hacker sử dụng mô đun IIS Server độc hại để đánh cắp thông tin đăng nhập Microsoft Exchange
Hacker đang triển khai một tệp nhị phân của mô-đun máy chủ web Internet Information Services (IIS) có tên "Owowa", trên máy chủ Microsoft Exchange Outlook Web Access, với mục đích lấy cắp thông...
DDos - - 2.293 lượt xem
Apple vá nhiều lỗ hổng cho iOS 15.2 và macOS Monterey 12.1
Đầu tuần này, Apple đã phát hành các bản cập nhật an ninh cho iOS và macOS để vá các lỗ hổng được phát hiện trong cuộc thi hack tổ chức tại Trung Quốc vào đầu năm nay. Apple đã vá 42 lỗ hổng cho...
DDos - - 1.298 lượt xem
Apache phát hành bản vá cho lỗ hổng thứ hai trên Log4j
Apache Software Foundation (ASF) vừa tiếp tục đưa ra bản sửa lỗi mới cho Log4j. CVE-2021-45046 ảnh hưởng đến tất cả các phiên bản của Log4j từ 2.0-beta9 đến 2.12.1 và 2.13.0 đến 2.15.0. Bản vá...
WhiteHat News #ID:3333 - - 1.578 lượt xem
Microsoft tung bản vá tháng 12 khắc phục 67 lỗi trong đó có 6 lỗi zero-day
Microsoft vừa tung bản vá tháng 12 cho tổng cộng 67 lỗ hổng, trong đó có 6 lỗi zero-day. Các bản cập nhật này bao gồm bản sửa lỗi cho lỗ hổng Windows Installer bị khai thác tích cực được sử dụng...
WhiteHat News #ID:3333 - - 1.053 lượt xem
Các gói PyPI độc hại có hơn 10.000 lượt tải xuống bị 'bay màu'
Kho lưu trữ gói trung tâm (PyPI) đã loại bỏ ba gói Python độc hại nhằm mục đích đào thải các dữ liệu vi phạm nghiêm trọng và thả trojan trên các máy bị nhiễm. Các gói độc hại có hơn 10.000 lượt...
WhiteHat Team - - 1.416 lượt xem
Bên trên