Tin tức An ninh mạng

Cảnh báo các lỗ hổng ảnh hưởng đến thiết bị công nghiệp Advantech và Hitachi
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra khuyến cáo về các lỗ hổng nghiêm trọng trong các thiết bị Advantech R-SeeNet và Hitachi Energy APM Edge. Trong đó có 3 lỗi liên quan...
WhiteHat Team - - 1.063 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện Apache Commons Text
Các nhà nghiên cứu cảnh báo, lỗ hổng cho phép kẻ tấn công thực thi mã từ xa, tuy nhiên không quá nguy hiểm như Log4Shell. Thư viện Apache Commons Text chủ yếu tập trung vào các thuật toán hoạt...
Ginny Hà - - 1.680 lượt xem
Zimbra phát hành bản vá cho lỗ hổng đang bị khai thác trong Collaboration Suite
Zimbra vừa phát hành bản vá để khắc phục lỗ hổng đang bị khai thác tích cực trong bộ cộng tác (collaboration suite) doanh nghiệp của hãng. Lỗ hổng này có thể bị hacker lợi dụng để tải các tệp tùy...
Ginny Hà - - 2.605 lượt xem
Tấn công timing để kiểm tra sự tồn tại của các gói NPM riêng tư
Công ty Aqua Security phát hiện, kẻ tấn công nắm trong tay danh sách tên gói có thể tấn công timing để xác định xem một tổ chức có tạo ra các gói NPM vốn không thể truy cập công khai hay không...
WhiteHat News #ID:2112 - - 1.682 lượt xem
Lỗi trong Microsoft OME có thể dẫn đến rò rỉ dữ liệu được mã hóa
Tính năng mã hóa thư của Microsoft Office 365 (Office 365 Message Encryption - OME) tồn tại vấn đề có thể dẫn đến rò rỉ thông tin của email do sử dụng Electronic Codebook (Sổ mã điện tử - ECB)...
WhiteHat News #ID:2112 - - 1.463 lượt xem
Lỗ hổng nghiêm trọng trong Siemens PLC cho phép kẻ gian đánh cắp khóa mật mã
Một lỗ hổng trong bộ điều khiển logic lập trình Siemens Simatic (PLC) có thể bị khai thác để lấy các khóa mật mã được mã hóa cứng, từ đó kẻ gian chiếm quyền kiểm soát các thiết bị. Công ty an...
nktung - - 2.292 lượt xem
Microsoft tung Patch Tuesday tháng 10 cho các lỗ hổng 0-day
Patch Tuesday tháng 10 của Microsoft đã giải quyết 85 lỗ hổng, bao gồm các lỗ hổng đã bị khai thác trong thực tế. Tuy nhiên lại không bao gồm các bản sửa lỗi ProxyNotShell trong Exchange Server...
HustReMw - - 2.379 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong ColdFusion và Adobe Commerce
Hãng phần mềm Adobe hôm thứ Ba đã phát hành các bản vá cho 29 lỗ hổng được ghi nhận trên nhiều sản phẩm dành cho doanh nghiệp và cảnh báo rằng tin tặc có thể khai thác những lỗ hổng này để kiểm...
whf - - 1.815 lượt xem
Kỹ thuật phát tán và lẩn trốn của Emotet trong các cuộc tấn công gần đây
Theo nghiên cứu mới từ VMware, kẻ tấn công bằng mã độc Emotet khét tiếng đang liên tục thay đổi chiến thuật và cơ sở hạ tầng lệnh và điều khiển (C2) để không bị phát hiện. Cha đẻ của Emotet là...
WhiteHat Team - - 2.189 lượt xem
Cảnh báo lỗ hổng RCE nghiêm trọng trong JavaScript Sandbox vm2
Lỗ hổng CVE-2022-36067 được vá trong mô-đun JavaScript sandbox vm2 có thể bị kẻ tấn công từ xa lợi dụng để vượt qua hàng rào an ninh, từ đó thực hiện các hoạt động nguy hiểm. vm2 là một thư viện...
whf - - 2.476 lượt xem
Bên trên