Tin tức An ninh mạng

CVE-2024-6345: Lỗ hổng nghiêm trọng trong Setuptools
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Setuptools, một thư viện được sử dụng rộng rãi trong các dự án Python. Lỗ hổng này, được chỉ định mã CVE-2024-6345 với điểm CVSS 8,8, làm...
WhiteHat Team - - 3.395 lượt xem
Lỗ hổng nghiêm trọng trong Exim Mail Server đe dọa hàng triệu người dùng
Một vấn đề bảo mật nghiêm trọng đã được tiết lộ trong phần mềm chuyển thư Exim có thể cho phép các tin tặc đe dọa, gửi các tệp đính kèm độc hại đến hộp thư của người dùng mục tiêu. Exim là một...
WhiteHat Team - - 3.174 lượt xem
Sử dụng HUMINT để thu thập thông tin từ Dark Web
Khám phá cách tội phạm mạng hành xử trong các diễn đàn Dark Web - những dịch vụ họ mua và bán, điều gì thúc đẩy họ và thậm chí cả cách họ lừa đảo lẫn nhau. Phân biệt Clear Web, Deep Web, Dark...
WhiteHat Team - - 4.091 lượt xem
Bản cập nhật của Logsign Unified SecOps Platform giải quyết các lỗ hổng RCE quan trọng
Hai lỗ hổng nghiêm trọng đã được xác định trong Nền tảng Logsign Unified SecOps là CVE-2024-5716 và CVE-2024-5717 Nền tảng Logsign Unified SecOps tích hợp trong SIEM, SOAR, UEBA và TI, cung cấp...
WhiteHat Team - - 4.130 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong nền tảng OpenStack
OpenStack Foundation vừa phát hành một thông báo bảo mật khẩn cấp, tiết lộ một lỗ hổng nghiêm trọng (CVE-2024-32498, CVSS 8.8) ảnh hưởng đến nhiều thành phần cốt lõi của nền tảng hạ tầng đám mây...
WhiteHat Team - - 4.087 lượt xem
CVE-2024-6172: Lỗ hổng trong plugin Icegram Express đe dọa 90,000+ trang web WordPress
Icegram Express - một plugin phổ biến của WordPress dành cho tiếp thị qua email và bản tin. CVE-2024-6172 là một lỗ hổng SQL Injection (time-based). Kẻ tấn công chèn các truy vấn SQL độc hại vào...
WhiteHat Team - - 3.350 lượt xem
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc...
WhiteHat Team - - 3.326 lượt xem
Bản vá lỗ hổng bảo mật dẫn đến RCE không xác thực với đặc quyền root trên Linux
Lỗ hổng regreSSHion có mã là CVE-2024-6387, một phần của máy chủ OpenSSH, hay còn gọi là sshd, thiết kế để lắng nghe các kết nối từ các ứng dụng khách. Đây là lỗ hổng race condition trong việc...
WhiteHat Team - - 3.376 lượt xem
CVE-2024-1724: Lỗ hổng Snap Sandbox Escape đe dọa hệ thống Linux
Một lỗ hổng nghiêm trọng được xác định trong Snap, một package manager phổ biến cho Ubuntu và các bản phân phối Linux, được theo dõi là CVE-2024-1724, cho phép snap thoát khỏi sandbox và thực thi...
WhiteHat Team - - 3.085 lượt xem
Tấn công HID là gì? Mình đã dễ dàng chế tạo USB theo dõi, đánh cắp dữ liệu như thế nào?
1. Thực trạng hiện nay - Theo thống kê vào T1/2021 của Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho thấy, tấn công thông qua thiết bị USB, là một...
WhiteHat Team - - 10.192 lượt xem
Bên trên