Tin tức An ninh mạng

Cập nhật mới của Windows Server khiến bộ điều khiển miền bị treo và khởi động lại
Cập nhật mới của Windows Server vào tháng 3 năm 2024 đang gây ra sự cố làm một số bộ điều khiển miền (Domain controller) bị treo và khởi động lại. Cụ thể, các máy chủ mục tiêu sẽ bị đóng băng...
WhiteHat Team - - 2.516 lượt xem
Lỗ hổng trong Spring Security cho phép tấn công Broken Access Control
Spring Framework vừa mới giải quyết lỗ hổng CVE-2024-22259 vào ngày 16/03 thì hôm nay, Spring Security tiếp tục phải đối mặt với một lỗ hổng nghiêm trọng khác là CVE-2024-22257, điểm CVSS 8,2 cho...
WhiteHat Team - - 3.093 lượt xem
Nhóm tin tặc khai thác lỗ hổng trong thư viện Aiohttp để tấn công mạng
Nhóm ransomware 'ShadowSyndicate' bị phát hiện đang quét các máy chủ tồn tại lỗ hổng directory traversal (hoặc path traversal) là CVE-2024-23334, điểm CVSS 7,5 trong thư viện Aiohttp của Python...
WhiteHat Team - - 2.332 lượt xem
Spring Framework giải quyết lỗ hổng nghiêm trọng CVE-2024-22259
Spring Framework, nền tảng của nhiều ứng dụng dựa trên ngôn ngữ Java vừa xử lý một lỗ hổng nghiêm trọng là CVE-2024-22259, chưa có điểm CVSS. Lỗ hổng này có thể ảnh hưởng đến các ứng dụng dùng...
WhiteHat Team - - 2.663 lượt xem
Mã độc DarkGate khai thác lỗ hổng zero-day mới được vá trong Microsoft
Chiến dịch mã độc DarkGate từ giữa tháng 1 năm 2024 đã lợi dụng một lỗ hổng mới vá gần đây trong Microsoft Windows để lừa người dùng cài đặt phần mềm giả mạo. Ảnh Bluefire Redteam Trong chiến...
WhiteHat Team - - 2.008 lượt xem
Hacker Trung Quốc vượt qua cơ chế xác thực ở các ngân hàng Việt Nam, Thái Lan
Dòng mã độc đến từ Trung Quốc có tên GoldFactory được cho là đã phát triển các trojan dành cho ngân hàng, bao gồm cả phần mềm độc hại iOS với tên gọi GoldPickaxe, có khả năng thu thập tài liệu...
Sugi_b3o - - 3.070 lượt xem
Fortinet tung bản vá lỗ hổng chiếm quyền điều khiển từ xa
Fortinet đã công bố bản vá cho nhiều lỗ hổng trong các sản phẩm an ninh mạng, bao gồm các lỗ hổng nghiêm trọng dẫn đến việc thực thi chiếm quyền điều khiển là CVE-2023-42789 và CVE-2023-48788...
Sugi_b3o - - 1.883 lượt xem
Patch Tuesday tháng 3 của Microsoft vá 61 lỗ hổng gồm các lỗi nghiêm trọng trong Hyper-V
Đến hẹn lại lên, Microsoft phát hành bản cập nhật bảo mật tháng 3, giải quyết 61 lỗ hổng khác nhau trong phần mềm của hãng, bao gồm 2 lỗi nghiêm trọng ảnh hưởng đến Windows Hyper-V, 58 lỗ hổng...
WhiteHat Team - - 2.027 lượt xem
Sắp có PoC cho lỗ hổng RCE trong Microsoft Outlook, hãy vá ngay!
Mã khai thác (PoC) sẽ sớm được phát hành cho lỗ hổng chưa được vá triệt để trong Microsoft Outlook là CVE-2024-21378, điểm CVSS 8.8 cho phép thực thi mã từ xa (RCE). Cụ thể, lỗ hổng...
WhiteHat Team - - 2.851 lượt xem
Apple phát hành bản vá khẩn cấp cho các zero-day đang bị khai thác
Apple vừa phát hành bản cập nhật bảo mật để vá nhiều lỗ hổng trong đó có 2 lỗi đang bị khai thác trên thực tế. Hai lỗ hổng được đề cập gồm: CVE-2024-23225: Lỗi làm hỏng bộ nhớ trong nhân...
WhiteHat News #ID:2018 - - 2.685 lượt xem
Bên trên