Tin tức An ninh mạng

Kiểu tấn công chuyển tiếp NTLM mới cho phép kẻ tấn công kiểm soát miền Windows
Một kiểu tấn công chuyển tiếp Windows New Technology LAN Manager mới có tên DFSCoerce bị phát hiện sử dụng Hệ thống tệp phân tán (DFS): Giao thức quản lý không gian tên (MS-DFSNM) để chiếm quyền...
WhiteHat Team - - 2.276 lượt xem
Hơn một triệu website Wordpress phải cập nhật bản vá cho lỗ hổng nghiêm trọng
Các trang web tạo trên nền tảng WordPress sử dụng plugin Ninja Forms gần đây đã được cập nhật tự động để vá lỗ hổng nghiêm trọng. Lỗ hổng được cho là đã bị khai thác trong thực tế. Lỗ hổng, một...
whf - - 2.122 lượt xem
Cisco vá lỗ hổng nghiêm trọng trong thiết bị Email Security Appliance
Gần đây, Cisco đã phát hành các bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm Email Security Appliance (ESA) và Secure Email and Web Manager. Có mã định danh CVE-2022-20798...
DDos - - 2.195 lượt xem
SAP vá nhiều lỗ hổng nghiêm trọng trong NetWeaver
SAP vừa thông báo về một loạt bản vá và cập nhật cho các lỗ hổng nghiêm trọng trong các sản phẩm của hãng. Quan trọng nhất trong số này là bản cập nhật cho trình duyệt dựa trên Chrome trong SAP...
WhiteHat News #ID:2112 - - 2.277 lượt xem
Có thể khai thác lỗ hổng trong Citrix ADM để đặt lại mật khẩu quản trị viên
Citrix vừa cảnh báo về một lỗ hổng nghiêm trọng trong giải pháp Quản lý phân phối ứng dụng Citrix (ADM), về cơ bản, có thể cho phép kẻ tấn công chưa được xác thực đăng nhập với tư cách quản trị...
WhiteHat News #ID:2112 - - 2.028 lượt xem
Phần mềm độc hại có hơn 2 triệu lượt tải trên Google Play Store
Tháng trước, các nhà nghiên cứu an ninh mạng đã phát hiện ra một số phần mềm quảng cáo và đánh cắp thông tin trên Google Play Store. Ít nhất năm phần mềm vẫn còn khả dụng và có hơn hai triệu lượt...
WhiteHat News #ID:2112 - - 2.052 lượt xem
Microsoft giải quyết lỗ hổng Follina trong Patch Tuesday mới phát hành
Trong bản cập nhật Patch Tuesday lần này, Microsoft đã giải quyết lỗ hổng zero-day đã làm mưa làm gió những ngày gần đây của Windows - lỗ hổng Follina. Cũng được vá trong bản cập nhật này là 55...
WhiteHat Team - - 2.349 lượt xem
Cẩn trọng với lỗ hổng email Zimbra cho phép hacker đánh cắp thông tin đăng nhập
Một lỗ hổng có mức độ nghiêm trọng cao mới đã được tiết lộ trong bộ email Zimbra. Khai thác thành công lỗ hổng, kẻ tấn công có thể đánh cắp mật khẩu dưới dạng bản rõ của người dùng mà không cần...
WhiteHat Team - - 2.506 lượt xem
Lỗ hổng trong API của Travis CI làm lộ hàng nghìn Access Token của người dùng
Một lỗ hổng an ninh chưa được khắc phục trong Travis CI API đã khiến cho hàng nghìn Access Token của người dùng trở thành mục tiêu của các cuộc tấn công tiềm ẩn. Điều này cho phép kẻ tấn công xâm...
Tommy_Nguyen - - 1.984 lượt xem
Nhóm hacker 'Gallium' sử dụng mã độc mới PingPull trong các cuộc tấn công gián điệp mạng
Nhóm tấn công APT từ Trung Quốc có tên Gallium đã sử dụng trái phép trojan truy cập từ xa (RAT) để tấn công gián điệp mạng vào các mục tiêu ở Đông Nam Á, Châu Âu và Châu Phi. Gallium còn được gọi...
WhiteHat Team - - 1.947 lượt xem
Bên trên