Tin tức An ninh mạng

Microsoft vá một lỗ hổng zero-day đã bị khai thác và hơn 90 lỗ hổng khác
Microsoft vừa tung ra các bản vá khẩn cấp để khắc phục 97 lỗ hổng trong phần mềm của hãng. Trong đó, có một lỗ hổng zero-day được mô tả là lỗi leo thang đặc quyền trong trình điều khiển Common...
WhiteHat Team - - 3.600 lượt xem
Hàng loạt thư viện ảo xuất hiện trên NPM gây ra tấn công DoS
Những kẻ tấn công đang phát hành một loạt các thư viện mã nguồn mở với các gói không có thật trên NPM, điều đó thậm chí đã dẫn đến một cuộc tấn công từ chối dịch vụ (DoS) trong thời gian ngắn...
Tommy_Nguyen - - 3.238 lượt xem
Công ty máy tính, laptop gaming MSI bị tấn công ransomware
Công ty công nghệ có trụ sở tại Đài Loan MSI (Micro-Star International) đã chính thức xác nhận họ là nạn nhân của một cuộc tấn công ransomware. Công ty MSI cho biết họ đã "kịp thời" triển khai...
tgnd - - 3.404 lượt xem
CVE-2023-29017: Lỗ hổng RCE nghiêm trọng trong sandbox JavaScript vm2 phổ biến
Trong thế giới an ninh mạng đang ngày càng phát triển, các lỗ hổng mới liên tục được tìm thấy, không ngừng đặt ra những thách thức cho các nhà phát triển và chuyên gia. Một trong số những lỗ hổng...
WhiteHat Team - - 4.143 lượt xem
Cảnh báo lỗ hổng nguy hiểm trong các dòng máy in HP LaserJet
HP thông báo rằng sẽ mất khoảng 90 ngày để vá một lỗ hổng nghiêm trọng ảnh hưởng đến firmware của một số dòng máy in doanh nghiệp. Lỗ hổng CVE-2023-1707 (CVSS: 9,1) ảnh hưởng đến khoảng 50 mẫu...
whf - - 3.222 lượt xem
Bản cập nhật tháng 4/2023 của Android vá hai lỗ hổng RCE nghiêm trọng
Google vừa phát hành bản cập nhật tháng 4 năm 2023 cho nền tảng hệ điều hành di động để giải quyết 69 lỗ hổng mới ảnh hưởng đến các thiết bị Android, trong đó có 6 lỗ hổng được đánh giá nghiêm...
WhiteHat Team - - 2.701 lượt xem
WinRAR SFX có thể chạy PowerShell mà không bị phát hiện
Hacker đang thực hiện một chiến dịch tấn công bằng cách thêm các tính năng độc hại vào các tập tin tự giải nén của WinRAR. Các tập tin tự giải nén (SFX) được tạo ra bằng phần mềm như WinRAR...
WhiteHat Team - - 3.182 lượt xem
Hơn 300 doanh nghiệp, tổ chức tài chính lớn của Việt Nam có thể đã bị tấn công APT
Hà Nội, ngày 04 tháng 04 năm 2023 - Một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và macOS vừa được...
WhiteHat Team - - 3.465 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong plugin Elementor Pro dành cho WordPress
Những kẻ tấn công đang tích cực khai thác lỗ hổng được vá gần đây trong plugin Elementor Pro dành cho WordPress được sử dụng trên hơn 12 triệu trang web. Lỗ hổng được xác định là broken access...
whf - - 3.344 lượt xem
Chi tiết về lỗ hổng "Super FabriXss" trong Microsoft Azure SFX
Thông tin chi tiết về lỗ hổng trong Azure Service Fabric Explorer (SFX) đã được công bố. Lỗ hổng có thể dẫn đến thực thi mã từ xa bởi hacker chưa được xác thực. Lỗ hổng có mã định danh là...
WhiteHat Team - - 2.784 lượt xem
Bên trên