Tin tức An ninh mạng

Ransomware AstraLocker 2.0 lây nhiễm thông qua tệp đính kèm Word
Gần đây, AstraLocker - một dòng ransomware ít được biết đến đã phát hành phiên bản thứ hai và trở thành công cụ cho các cuộc tấn công. Tin tặc đính kèm trực tiếp payload của mã độc vào tệp đính...
WhiteHat Team - - 1.531 lượt xem
Amazon vá lỗ hổng nghiêm trọng trong ứng dụng Amazon Photos trên Android
Amazon đã xác nhận và vá một lỗ hổng trong ứng dụng Amazon Photos dành cho Android, ứng dụng này có hơn 50 triệu lượt tải xuống trên cửa hàng Google Play. Amazon Photos là dịch vụ hỗ trợ bạn sao...
Marcus1337 - - 1.725 lượt xem
Lỗ hổng UnRAR cho phép hacker tấn công máy chủ Zimbra Webmail
Một lỗ hổng an ninh mới được phát hiện trong tiện ích UnRAR của RARlab. Khai thác thành công lỗ hổng, hacker có thể thực thi mã tùy ý từ xa trên một hệ thống dựa trên mã nhị phân. Lỗ hổng...
Tommy_Nguyen - - 1.793 lượt xem
MITRE công bố danh sách 25 lỗ hổng nguy hiểm nhất 2022
Cơ quan An ninh Mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) và tổ chức phi lợi nhuận MITRE vừa công bố danh sách 25 lỗ hổng nguy hiểm nhất năm 2022. Top 25 này bao gồm các lỗ hổng phổ biến và nghiêm...
tgnd - - 2.006 lượt xem
Microsoft sửa lỗi cho phép tin tặc chiếm đoạt các cụm Azure Linux
Microsoft vừa sửa lỗi có tên FabricScape trong nền tảng lưu trữ ứng dụng Service Fabric (SF). Khai thác thành công lỗ hổng, hacker có thể nâng cao đặc quyền, giành quyền kiểm soát máy chủ và xâm...
Tommy_Nguyen - - 1.635 lượt xem
Lỗ hổng 'PwnKit' Linux đang bị khai thác trong thực tế
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) cho biết một lỗ hổng trong Linux, CVE-2021-4034 hay PwnKit, đang bị khai thác trong các cuộc tấn công. Lỗ hổng được phát hiện hồi tháng 1/2022...
WhiteHat News #ID:2112 - - 1.930 lượt xem
Lỗ hổng Log4Shell bị khai thác trên máy chủ VMware để lọc dữ liệu
CISA cảnh báo rằng các hacker đang gia tăng các cuộc tấn công vào lỗ hổng Log4Shell chưa được vá trên các máy chủ VMware. Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Bộ Tư lệnh Không gian...
sImplePerson - - 2.051 lượt xem
OpenSSL xử lý lỗi làm hỏng bộ nhớ từ xa
Một lỗ hổng có khả năng làm hỏng bộ nhớ từ xa trên một số hệ thống đã xuất hiện trong phiên bản mới nhất của thư viện OpenSSL. Vấn đề nằm trong phiên bản OpenSSL 3.0.4 (được phát hành vào ngày...
Tommy_Nguyen - - 2.167 lượt xem
Cảnh báo chiến dịch phát tán phần mềm độc hại Matanbuchus nhằm triển khai Cobalt Strike
Gần đây, các nhà nghiên cứu phát hiện ra một phần mềm độc hại dưới dạng dịch vụ (Maas) có tên Matanbuchus đang lây lan nhiều thiết bị thông qua các chiến dịch lừa đảo. Mục đích cuối cùng là triển...
DDos - - 1.758 lượt xem
Nhiều lỗ hổng nghiêm trọng trong các thiết bị tự động công nghiệp của CODESYS
CODESYS đã phát hành các bản vá để giải quyết 11 lỗ hổng có thể dẫn đến tiết lộ thông tin và tấn công từ chối dịch vụ (DoS). Công ty an ninh mạng Trung Quốc NSFOCUS cho biết: "Các lỗ hổng này...
DDos - - 1.790 lượt xem
Bên trên