Tin tức An ninh mạng

Công bố PoC cho lỗ hổng thực thi mã từ xa trong Microsoft Excel - CVE-2023-36041
Nhóm tình báo Talos của Cisco vừa công bố mã khai thác của lỗ hổng nghiêm trọng trong Microsoft Excel, một công cụ phổ biến để quản lý và phân tích dữ liệu. Lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 2.929 lượt xem
Lỗ hổng trong cảm biến vân tay cho phép kẻ tấn công vượt qua Windows Hello
Các nhà nghiên cứu vừa phát hiện ra nhiều lỗ hổng có thể bị khai thác để vượt qua tính năng xác thực Windows Hello trên máy tính xách tay các dòng Dell Inspiron 15, Lenovo ThinkPad T14 và...
WhiteHat Team - - 2.261 lượt xem
Lỗ hổng nghiêm trọng trong camera Synology: Cập nhật bản vá ngay
Synology, nhà cung cấp các giải pháp giám sát và thiết bị lưu trữ mạng (NAS) hàng đầu có xuất xứ từ Đài Loan vừa phải xử lý các lỗ hổng nghiêm trọng ảnh hưởng đến các dòng Camera BC500 và TC500...
WhiteHat News #ID:2018 - - 2.331 lượt xem
Đã có PoC cho lỗ hổng zero-day trong Windows SmartScreen - CVE-2023-36025
Các nhà nghiên cứu đã giải mã bản vá Patch Tuesday tháng 11 của Microsoft và tạo ra một mã khai thác PoC cho lỗ hổng CVE-2023-36025. Đây là lỗi đang bị kẻ xấu khai thác trên thực tế. Lỗ hổng có...
WhiteHat News #ID:2018 - - 2.624 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong JSON Web Token áp dụng cho Node.js
JSON Web Token (JWT) – tiêu chuẩn mã nguồn mở dùng để truyền tải thông tin an toàn giữa phía client và server trong Node.js đang tồn tại lỗ hổng có mã định danh CVE-2023-48238, điểm CVSS là 7,5...
WhiteHat Team - - 2.902 lượt xem
Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM
Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của giải pháp FortiSIEM có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các...
WhiteHat News #ID:2018 - - 2.591 lượt xem
Patch Tuesday tháng 11 của Microsoft vá 5 lỗ hổng zero-day mới
Microsoft vừa phát hành bản vá để giải quyết 63 lỗ hổng trong phần mềm của hãng, trong đó 3 lỗ hổng đang bị khai thác trên thực tế. Trong số 63 lỗ hổng được giải quyết, có 3 lỗi nghiêm trọng, 56...
WhiteHat Team - - 3.467 lượt xem
Lỗi plugin WP Fastest Cache khiến 600 nghìn trang WordPress bị tấn công
Plugin WordPress WP Fastest Cache đang tồn tại lỗ hổng chèn lệnh SQL có thể cho phép kẻ tấn công không xác thực đọc nội dung cơ sở dữ liệu của trang web. WP Fastest Cache là một plugin bộ nhớ...
tuantran - - 2.846 lượt xem
NIS2 - Chỉ thị về an ninh mạng mới của Châu Âu
NIS2 là gì? NIS2 là một chỉ thị của Châu Âu bao gồm các biện pháp mới nhằm đảm bảo rằng các tổ chức hoạt động trong Liên minh Châu Âu (EU) có mức độ an ninh mạng và cơ sở hạ tầng chung cao. Chỉ...
nktung - - 2.811 lượt xem
Lỗ hổng trong máy chủ PostgreSQL cho phép tấn công thực thi mã tùy ý
Nhóm phát triển toàn cầu PostgreSQL vừa phát hành các phiên bản PostgreSQL 16.1, 15.5, 14.10, 13.13, 12.17 và 11.22 để giải quyết 3 lỗ hổng có thể cho phép kẻ tấn công chiếm quyền kiểm soát các hệ...
WhiteHat Team - - 2.551 lượt xem
Bên trên