Tin tức An ninh mạng

Lỗi nghiêm trọng trong thư viện NSS ảnh hưởng đến một số ứng dụng phổ biến
Mozilla vừa phát hành bản vá cho lỗ hổng nghiêm trọng trong thư viện mật mã đa nền tảng NSS (Dịch vụ An ninh Mạng). Lỗ hổng CVE-2021-43527 được phát hiện bởi Tavis Ormandy, một nhà nghiên cứu...
Ginny Hà - - 1.382 lượt xem
Tin tặc sử dụng kỹ thuật RTF injection cho mục đích lừa đảo
Ba nhóm tấn công APT từ Ấn Độ, Nga và Trung Quốc đã và đang sử dụng kỹ thuật chèn mẫu RTF (rich text format) mới trong các chiến dịch lừa đảo gần đây của mình. Kỹ thuật này là một phương pháp...
WhiteHat Team - - 2.072 lượt xem
Cảnh báo: Lỗ hổng trong máy chủ Apache HTTP đang bị khai thác
Các quản trị viên hệ thống cần cập nhật máy chủ Apache HTTP lên phiên bản mới bởi tin tặc đang dò quét và khai thác các lỗ hổng trong máy chủ web này. Lỗ hổng CVE-2021-40438 yêu cầu giả mạo phía...
WhiteHat Team - - 2.328 lượt xem
Zoom phát hành bản vá cho nhiều lỗ hổng an ninh nghiêm trọng
Zoom vừa phát hành bản vá cho một số lỗi an ninh khiến người dùng Windows, macOS, Linux, iOS và Android đứng trước các cuộc tấn công độc hại từ phía hacker. Các lỗ hổng, được phát hiện và báo...
WhiteHat News #ID:0911 - - 1.405 lượt xem
0patch phát hành bản vá miễn phí cho lỗ hổng zero-day CVE-2021-24084 trong Windows 10
0patch đã phát hành các bản vá lỗi không chính thức hoàn toàn miễn phí cho lỗ hổng an ninh leo thang đặc quyền cục bộ Windows zero-day (CVE-2021-24084) ảnh hưởng đến Windows 10 phiên bản 1809 trở...
WhiteHat Team - - 1.707 lượt xem
CronRAT: Mã độc Linux mới được lập lịch chạy vào ngày 31/2
Các nhà nghiên cứu vừa phát hiện loại RAT (remote access trojan) mới trên Linux sử dụng kỹ thuật chưa từng thấy trước đây nhằm che giấu, tránh bị phát hiện hành vi độc hại của chúng bằng cách lên...
whf - - 2.169 lượt xem
Xuất hiện trình tải JavaScript phân phối phần mềm độc hại
Gần đây, các nhà nghiên cứu của HP Threat Research phát hiện kẻ tấn công đang sử dụng một loại phần mềm độc hại JavaScript chưa từng được biết đến trước đây có chức năng như một bộ tải để phân...
WhiteHat Team - - 1.761 lượt xem
VMware "xử đẹp" lỗi đọc tệp tùy ý SSRF trong vCenter Server
VMware vừa phát hành bản vá cho vCenter Server sau khi vá các lỗ hổng an ninh SSRF (Server-side request forgery) trong vSphere Web Client (FLEX/Flash). Các doanh nghiệp đang sử dụng các phiên bản...
WhiteHat Team - - 2.267 lượt xem
Lỗ hổng trong MediaTek SoC ảnh hưởng đến số lượng lớn smartphone và thiết bị IoT
SoC của MediaTek bị nhúng vào khoảng 37% thiết bị điện thoại thông minh và IoT trên thế giới. Lỗ hổng an ninh trên có thể đe dọa nâng cao đặc quyền và thực thi tùy ý trong firmware của bộ xử lý âm...
t04ndv - - 2.709 lượt xem
Sự cố GoDaddy làm lộ dữ liệu của hơn 1 triệu khách hàng WordPress
Ngày 22/11, hãng lưu trữ web GoDaddy tiết lộ về một sự cố lộ lọt dữ liệu của hãng dẫn đến việc dữ liệu của 1,2 triệu khách hàng gồm cả hoạt động và không hoạt động bị truy cập trái phép. Theo...
WhiteHat News #ID:0911 - - 2.733 lượt xem
Bên trên