Tin tức An ninh mạng

Lỗ hổng RCE nghiêm trọng trong Backstage của Spotify
Lỗ hổng nghiêm trọng vừa được phát hiện trong Backstage của Spotify có thể bị khai thác để thực thi mã từ xa bằng cách lạm dụng lỗi trong mô-đun của bên thứ ba. Backstage là một nền tảng mở để...
WhiteHat Team - - 1.842 lượt xem
F5 vá lỗ hổng RCE nghiêm trọng trong BIG-IP và BIG-IQ
Các nhà nghiên cứu an ninh mạng đã phát hiện một số lỗ hổng và các vấn đề bảo mật tiềm ẩn khác ảnh hưởng đến sản phẩm của F5 là BIG-IP và BIG-IQ. Rapid7 đã báo cáo lỗ hổng cho nhà cung cấp vào...
whf - - 1.517 lượt xem
Hơn 15.000 trang WordPress bị kiểm soát trong chiến dịch SEO độc hại
Một chiến dịch phát tán mã độc đã kiểm soát hơn 15,000 trang WordPress nhằm chuyển hướng khách truy cập đến các trang Q&A không có thật. "Sự chuyển hướng có chủ đích là để tăng "quyền...
Sugi_b3o - - 1.844 lượt xem
Điện thoại Android bị mở khóa bằng cách thay sim
Sau khi bị khóa sim, David Schütz vô tình phát hiện việc đổi sim có thể khiến điện thoại Google không hỏi mật khẩu mở khóa máy. David Schütz cho biết anh đã báo cáo cho Google từ tháng 6, nhưng...
Ginny Hà - - 2.622 lượt xem
Phát hiện ứng dụng trên Cửa hàng Google Play phân phối Trojan ngân hàng Xenomorph
Google đã xóa hai ứng dụng độc hại loại Dropper mới được phát hiện trên cửa hàng Google Play dành cho Android, một trong số đó là ứng dụng phong cách sống bị phát hiện phân phối phần mềm độc hại...
Marcus1337 - - 2.061 lượt xem
Apple vá lỗi thực thi mã từ xa trong thư viện libxml2 của iOS và macOS
Apple vừa phát hành các bản vá cho iOS và macOS để giải quyết một số lỗ hổng thực thi mã từ xa trong thư viện libxml2. Hai lỗi thực thi mã từ xa gồm CVE-2022-40303 và CVE-2022-40304 (đều có điểm...
WhiteHat Team - - 1.448 lượt xem
Microsoft vá lỗ hổng MoTW bị lạm dụng để phát tán mã độc
Windows đã vá lỗ hổng CVE-2022-41049 (CVSS 5,4) chặn cờ Mark of the Web (MoTW), sau đó bị lạm dụng để nhúng phần mềm độc hại qua tệp ISO. Đây là tính năng bảo mật của Windows sẽ gắn cờ nghi ngờ...
HustReMw - - 1.897 lượt xem
Intel và AMD vá nhiều lỗ hổng trong các sản phẩm
Intel và AMD vừa công bố các bản sửa lỗi cho nhiều lỗ hổng, bao gồm các lỗi được xếp hạng ‘nghiêm trọng cao’. Intel công bố 24 tư vấn mới về hơn 50 lỗ hổng ảnh hưởng đến các sản phẩm của mình...
WhiteHat News #ID:2112 - - 1.914 lượt xem
SAP vá các lỗ hổng nghiêm trọng trong BusinessObjects, SAPUI5
SAP vừa phát hành 9 bản tin bảo mật mới, ba trong số đó được đánh dấu ‘tin nóng’, thể hiện xếp hạng mức độ nghiêm trọng cao nhất trong danh sách của SAP. Bản tin đầu tiên xử lý CVE-2022-41203...
WhiteHat News #ID:2112 - - 1.406 lượt xem
CVE-2022-39328: Lỗ hổng nghiêm trọng ảnh hưởng đến Grafana
Grafana, giải pháp giám sát và phân tích nguồn mở, vừa được cập nhật để khắc phục ba lỗ hổng bảo mật, trong đó có một lỗ hổng được đánh giá ở mức ‘nghiêm trọng’. Grafana là một nền tảng phân...
WhiteHat News #ID:2112 - - 2.348 lượt xem
Bên trên