Tin tức An ninh mạng

Phát hiện lỗ hổng Dirty Pipe trên Linux
Một nhà nghiên cứu an ninh mạng vừa công bố chi tiết về lỗ hổng Linux cho phép hacker ghi đè dữ liệu trong các tệp read-only tùy ý. Lỗ hổng CVE-2022-0847 được Max Kellermann phát hiện vào tháng...
Ginny Hà - - 2.094 lượt xem
Lỗ hổng trong kernel Linux cho phép hacker qua mặt container
Thông tin chi tiết về lỗ hổng mức độ nghiêm trọng cao trong kernel Linux vừa được công bố. Theo đó, hacker có thể lợi dụng lỗ hổng này để qua mặt cơ chế container nhằm thực thi các lệnh tùy ý trên...
WhiteHat Team - - 2.549 lượt xem
Phiên bản Firefox 97.0.2 được phát hành để vá hai lỗ hổng 0-day
Mozilla đã phát hành Firefox 97.0.2, Firefox ESR 91.6.1, Firefox cho Android 97.3.0 và Focus 97.3.0 để sửa hai lỗ hổng zero-day nghiêm trọng bị tin tặc khai thác trong thực tế. Cả hai lỗ hổng...
DDos - - 1.736 lượt xem
Mã độc SharkBot ẩn dưới dạng phần mềm chống virus trên Google Play
Phần mềm đánh cắp thông tin ngân hàng SharkBot đã xuất hiện trên Google Play Store - kho ứng dụng của Android - giả dạng như một phần mềm diệt virus và làm sạch tập tin rác. Mặc dù phần mềm độc...
tathoa0607 - - 1.919 lượt xem
Tấn công Side-Channel Attack trên mã hóa Homomorphic
Homomorphic encryption là một phương thức mã hóa cho phép mọi dữ liệu được mã hóa trong khi nó được xử lý và thao tác. Nó cho phép bạn hoặc bên thứ ba (chẳng hạn như nhà cung cấp cloud) áp dụng...
Sugi_b3o - - 1.515 lượt xem
SOS! Lỗ hổng mới ảnh hưởng đến hàng nghìn GitLab Instance
Các nhà nghiên cứu đã tiết lộ chi tiết về lỗ hổng mới trong GitLab, một phần mềm DevOps mã nguồn mở, có khả năng cho phép kẻ tấn công từ xa chưa được xác thực khôi phục thông tin liên quan đến...
whf - - 2.288 lượt xem
Cisco vá nhiều lỗ hổng trong sản phẩm Cisco Expressway Series, TelePresence VCS
Cisco vừa phát hành loạt bản vá để giải quyết một loạt lỗ hổng nghiêm trọng ảnh hưởng đến Expressway Series và Cisco TelePresence Video Communication Server (VCS), có thể bị hacker khai thác để...
DDos - - 1.817 lượt xem
Hacker dùng vũ khí TCP Middlebox Reflection để tấn công DDoS
6 tháng sau lần đầu được phát hiện, các cuộc tấn công từ chối dịch vụ (DDoS) sử dụng một kỹ thuật khuếch đại mới gọi là TCP Middlebox Reflection. Các nhà nghiên cứu của Akamai cho biết trong một...
WhiteHat News #ID:3333 - - 2.033 lượt xem
Nhiều lỗ hổng nghiêm trọng trong thư viện nguồn mở phổ biến PJSIP SIP
5 lỗ hổng trong thư viện truyền thông đa phương tiện mã nguồn mở PJSIP có thể bị hacker lạm dụng để thực thi mã tùy ý và từ chối dịch vụ (DoS) trong các ứng dụng sử dụng ngăn xếp giao thức. Các...
DDos - - 1.666 lượt xem
Phiên bản Chrome 99 được phát hành với bản sửa lỗi cho 28 lỗ hổng
Gần đây, Google đã phát hành Chrome 99 cho kênh ổn định để vá 28 lỗ hổng an ninh, trong đó có 21 lỗi được báo cáo bởi các nhà nghiên cứu độc lập. 9 trong 21 lỗ hổng được đánh giá có mức độ...
DDos - - 1.588 lượt xem
Bên trên