Tin tức An ninh mạng

Gần 25 nhà cung cấp máy tính bị ảnh hưởng bởi lỗ hổng firmware UEFI
Các lỗ hổng nghiêm trọng trong firmware UEFI của InsydeH2O được sử dụng bởi nhiều nhà cung cấp máy tính như Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft và Acer đã được phát...
t04ndv - - 2.158 lượt xem
Lỗi nghiêm trọng trong plugin của WordPress với trên 1 triệu lượt cài đặt
Một plugin của WordPress với hơn một triệu lượt cài đặt tồn tại một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã tùy ý trên các website bị xâm nhập. Đó là plugin Essential Addons for...
WhiteHat Team - - 1.750 lượt xem
Lỗ hổng mới trong Samba cho phép tin tặc khai thác từ xa chiếm quyền root
Samba vừa phát hành các bản cập nhật phần mềm để giải quyết nhiều lỗ hổng mà nếu khai thác thành công, có thể cho phép những kẻ tấn công từ xa thực thi mã tùy ý với các đặc quyền cao nhất trên...
t04ndv - - 2.376 lượt xem
Lỗ hổng Windows với kỹ thuật khai thác mới cho phép chiếm quyền quản trị
Một chuyên gia an ninh mạng vừa tiết lộ mã khai thác của lỗ hổng leo thang đặc quyền cục bộ trong Windows khiến bất cứ ai cũng chiếm được quyền quản trị trên Windows 10. Lợi dụng lỗ hổng này, tin...
WhiteHat Team - - 2.994 lượt xem
QNAP cảnh báo ransomware DeadBolt nhắm mục tiêu các thiết bị NAS kết nối Internet
QNAP đã cảnh báo khách hàng bảo mật các thiết bị NAS (network-attached storage) và router trước nguy cơ tấn công từ một biến thể ransomware mới có tên là DeadBolt. Công ty cho biết: "DeadBolt...
whf - - 2.420 lượt xem
Chiến dịch phần mềm độc hại FluBot và TeaBot lan rộng nhắm vào các thiết bị Android
Các nhà nghiên cứu từ nhóm Bitdefender Mobile Threats cho biết họ đã chặn hơn 100.000 tin nhắn SMS độc hại cố gắng phân phối phần mềm độc hại Flubot kể từ đầu tháng 12. "Những phát hiện cho...
tgnd - - 2.288 lượt xem
Apple vá lỗ hổng 0-day bị khai thác trong thực tế
Apple đã phát hành các bản cập nhật an ninh để sửa hai lỗ hổng zero-day, trong đó một lỗ hổng đã được tiết lộ công khai và lỗ hổng còn lại đang bị hacker thác trong thực tế để xâm nhập vào iPhone...
DDos - - 2.125 lượt xem
Biến thể LockBit cho Linux nhắm mục tiêu vào máy chủ VMware ESXi
Các doanh nghiệp đang dần chuyển sang sử dụng máy ảo để tiết kiệm tài nguyên máy tính, củng cố máy chủ và sao lưu dễ dàng hơn. Do đó, những kẻ đứng sau ransomware đã tạo ra các bộ mã hóa Linux...
WhiteHat Team - - 2.602 lượt xem
Trickbot đã được làm mới với bộ khả năng chống phân tích
Trong những năm qua, Trickbot đã phát triển từ trạng thái ban đầu là một Banking-trojan thành một loạt các thành phần độc hại. Trickbot Trojan đã được sửa đổi với một bộ tính năng mới bao gồm...
tathoa0607 - - 2.251 lượt xem
Lỗi dịch vụ hệ thống Linux cấp quyền root trên tất cả các phiên bản
Các nhà nghiên cứu cảnh báo một lỗ hổng trong thành phần pkexec của Polkit được xác định là CVE-2021-4034 (PwnKit) có trong cấu hình mặc định của tất cả các bản Linux chính và có thể bị khai thác...
WhiteHat News #ID:3333 - - 2.502 lượt xem
Bên trên