Tin tức An ninh mạng

Phát hiện hai lỗ hổng nghiêm trọng trong VLC Media Player bắt nguồn từ giao thức cũ
VideoLAN vừa phát hành phiên bản VLC Media Player 3.0.20, hiện đã có sẵn cho Windows, Mac và Linux để giải quyết hai lỗ hổng nghiêm trọng. Lỗ hổng đầu tiên CVE-2023-47359 có điểm CVSS là 9,8...
WhiteHat Team - - 2.367 lượt xem
Các nhà nghiên cứu tiết lộ kỹ thuật đào tiền điện tử mới trên Azure Automation
Các nhà nghiên cứu an ninh mạng đã công bố một nghiên cứu phát triển công cụ khai thác tiền điện tử nền tảng đám mây chưa từng bị phát hiện, lợi dụng dịch vụ Microsoft Azure Automation mà không...
WhiteHat News #ID:2018 - - 2.561 lượt xem
Xuất hiện nhiều biến thể virus mới có khả năng qua mặt phần mềm diệt virus thông thường
Trong quý 3 năm 2023, biến thể mới của nhiều dòng virus đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt virus (AV) bằng cách giả mạo chữ ký...
WhiteHat Team - - 2.444 lượt xem
Phát hiện lỗ hổng nghiêm trọng Máy chủ WS_FTP
Lỗ hổng có mã định danh CVE-2023-42659, điểm CVSS là 9,1 cho phép kẻ tấn công có quyền truy cập không hạn chế vào dữ liệu nhạy cảm và xâm phạm toàn bộ hệ thống. Trong cảnh báo gần đây của...
tathoa0607 - - 2.134 lượt xem
Lỗ hổng nghiêm trọng trong thiết bị NAS của QNAP cho phép thực thi mã từ xa
QNAP đã phát hành các bản cập nhật an ninh để giải quyết hai lỗ hổng nghiêm trọng trong các thiết bị lưu trữ mạng (NAS) có thể cho phép kẻ tấn công thực thi mã từ xa. Các lỗ hổng được theo dõi là...
WhiteHat Team - - 1.847 lượt xem
Rủi ro về lỗ hổng trong các trình điều khiển cho phép chiếm quyền điều khiển thiết bị
Đơn vị phân tích nguy cơ của VMware vừa công bố 34 trình điều khiển kernel (Kernel Driver) dễ bị tin tặc khai thác để sửa đổi firmware và leo thang đặc quyền. Các chuyên gia VMware đã kiểm tra...
WhiteHat Team - - 2.828 lượt xem
Tiêu chuẩn đánh giá lỗ hổng CVSS 4.0 đã được phát hành
Diễn đàn các nhóm bảo mật và ứng phó sự cố (FIRST) đã chính thức phát hành thế hệ tiếp theo của tiêu chuẩn chấm điểm lỗ hổng đó là CVSS v4.0, tám năm kể từ CVSS v3.0. CVSS là một tiêu chuẩn để...
tgnd - - 2.772 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong Cisco Firepower Management Center
Cisco đã phát hành một cảnh báo an ninh về một lỗ hổng nghiêm trọng trong phần mềm Firepower Management Center (FMC – quản lý tập trung để giám sát các thiết bị) của hãng. Lỗ hổng có mã định danh...
WhiteHat Team - - 2.054 lượt xem
Lỗ hổng chiếm quyền điều khiển từ xa trong Thorn SFTP Gateway
Lỗ hổng có mã định danh CVE-2023-47174 tồn tại trong Cổng Thorn SFTP (Thorn SFTP Gateway) có thể cho phép kẻ tấn công thực thi mã tùy ý trên máy chủ SFTP Gateway. Cổng SFTP Thorn không chỉ là...
Sugi_b3o - - 1.803 lượt xem
Atlassian khuyến cáo vá lỗ hổng nghiêm trọng trong công cụ Confluence
Atlassian đã khuyến cáo khách hàng “cần hành động ngay lập tức” để giải quyết lỗ hổng mới được phát hiện trong công cụ cộng tác Confluence của mình. Vào ngày 31 tháng 10, Atlassian đã cảnh báo...
Tommy_Nguyen - - 2.053 lượt xem
Bên trên