Tin tức An ninh mạng

Kỹ thuật tấn công Mayhem mới ảnh hưởng đến chương trình SUDO
Một kỹ thuật tấn công mới vừa được các nhà nghiên cứu phát hiện nhằm vào các hệ thống máy tính như các thành phần bên trong CPU hay các cấu trúc dữ liệu ngăn xếp (stack). Kỹ thuật này đã được cải...
WhiteHat Team - - 2.618 lượt xem
Cảnh báo lỗ hổng chèn lệnh SQL nghiêm trọng trong 3CX CRM
Công ty 3CX vừa đưa ra cảnh báo khẩn về một lỗ hổng nghiêm trọng trong sản phẩm của hãng có thể dẫn đến truy cập trái phép vào lượng lớn dữ liệu nhạy cảm, nguy hiểm hơn là chiếm quyền kiểm soát...
WhiteHat Team - - 3.650 lượt xem
SAP vá nhiều lỗ hổng nghiêm trọng trong nền tảng công nghệ kinh doanh
Vào thứ ba, SAP - nhà sản xuất phần mềm doanh nghiệp của Đức đã công bố 15 thông tin cập nhật bảo mật mới và 2 cập nhật bảo mật tháng 12 năm 2023. Bốn trong số này được SAP đánh giá ở mức độ...
tgnd - - 3.355 lượt xem
Patch Tuesday tháng 12 của Microsoft vá 34 lỗi, 1 lỗi zero-day
Bản cập nhật định kỳ Patch Tuesday tháng 12 của Microsoft xử lý tổng cộng 34 lỗ hổng và 1 lỗ hổng trong CPU của AMD được tiết lộ vào tháng 08 nhưng chưa được vá. Trong số 8 lỗ hổng thực thi mã...
WhiteHat News #ID:2018 - - 2.643 lượt xem
Dự kiến phát hành PoC cho lỗ hổng zero-day CVE-2023-36036
Mã khai thác (PoC) sắp được phát hành cho hổng zero-day CVE-2023-36036, điểm CVSS là 7,8, cho phép tin tặc chiếm đặc quyền HỆ THỐNG. Hiện tại lỗ hổng này đã được vá trong Patch Tuesday tháng 11...
tathoa0607 - - 3.062 lượt xem
Apple phát hành bản vá lỗ hổng zero-day mới trên iPhone cũ
Apple vừa phát hành bản cập nhật khẩn cấp để vá hai lỗ hổng zero-day đang bị khai thác trên iPhone cũ và một số dòng Apple Watch và Apple TV. Hai lỗ hổng là CVE-2023-42916 và CVE-2023-42917 tồn...
whf - - 2.217 lượt xem
Bkav ra mắt Bkav Pro 2024 định hướng mở rộng thị trường toàn cầu
Tập đoàn công nghệ Bkav chính thức ra mắt Bkav Pro 2024 tích hợp hệ thống My Bkav, đồng thời nâng cấp trí tuệ nhân tạo (AI), tối ưu khả năng bắt virus trong bối cảnh hàng tỷ virus được sinh ra mỗi...
WhiteHat Team - - 2.482 lượt xem
CVE-2023-35618: Lỗ hổng nghiêm trọng thoát được sandbox của trình duyệt Edge
Microsoft vừa phát hành bản cập nhật ổn định cho Microsoft Edge (phiên bản 120.0.2210.61) để xử lý nhiều lỗ hổng cho phép kẻ tấn công thực thi mã từ xa, leo thang đặc quyền hoặc tiết lộ thông tin...
WhiteHat News #ID:2018 - - 2.722 lượt xem
WordPress vá lỗi POP chain có thể dẫn đến thực thi mã từ xa
WordPress vừa phát hành phiên bản 6.4.2 xử lý lỗ hổng thực thi mã từ xa (RCE) có thể kết hợp với một lỗ hổng khác, cho phép kẻ tấn công thực thi mã PHP tùy ý trên trang web mục tiêu. Ảnh...
WhiteHat Team - - 2.394 lượt xem
Atlassian xử lý các lỗi RCE nghiêm trọng trong nhiều sản phẩm
Atlassian đã tung bản vá cho bốn lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng ảnh hưởng đến các máy chủ Confluence, Jira, Bitbucket cùng với ứng dụng Companion cho macOS. Tất cả các lỗ hổng...
WhiteHat Team - - 2.207 lượt xem
Bên trên