Tin tức An ninh mạng

[Cập nhật]: Đã có PoC cho lỗ hổng thực thi mã từ xa trong Apache ActiveMQ
Cập nhật: Ngày 16 tháng 11 năm 2023, theo phát hiện mới của VulnCheck, những kẻ tấn công lạm dụng lỗ hổng CVE-2023-46604 đang dựa vào kỹ thuật trong mã khai thác (PoC) được công bố lần đầu vào...
WhiteHat Team - - 2.549 lượt xem
VMware xử lý lỗi thực thi mã từ xa trong vCenter Server
VMware vừa phát hành bản cập nhật an ninh để xử lý một lỗ hổng nghiêm trọng trong vCenter Server có thể bị khai thác để thực hiện các cuộc tấn công thực thi mã từ xa trên các hệ thống tồn tại lỗ...
WhiteHat News #ID:2018 - - 2.937 lượt xem
CVE-2023-46747: Lỗ hổng thực thi mã từ xa không cần xác thực trong F5 BIG-IP
Các nhà nghiên cứu an ninh mạng đã phát hiện ra lỗ hổng nghiêm trọng trong sản phẩm BIG-IP của công ty F5 Networks cho phép thực thi mã từ xa mà không cần xác thực. Lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 3.290 lượt xem
An ninh mạng tháng 09/2023: Chip Qualcomm - “Bộ não” điều khiển hấp dẫn nhất với tin tặc
Đầu năm 2018, một sự kiện được cho là thảm họa trong giới công nghệ đã xảy ra khi bộ đôi lỗ hổng Spectre và Meltdown ảnh hưởng đến chip xử lý của Intel, AMD, ARM và cả Apple trong mọi máy tính...
WhiteHat News #ID:2018 - - 11.038 lượt xem
VMware cảnh báo quản trị viên về PoC cho lỗ hổng thực thi mã từ xa trong vRealize
VMware cảnh báo các khách hàng mình về việc đã có mã khai thác (PoC) cho lỗ hổng qua mặt xác thực trong vRealize Log Insight (còn gọi là VMware Aria Operations for Logs) - công cụ phân tích log...
WhiteHat News #ID:2018 - - 2.022 lượt xem
Tin tặc Việt Nam nhắm mục tiêu quốc tế bằng mã độc DarkGate
Các cuộc tấn công sử dụng mã độc DarkGate và Ducktail nhắm vào nạn nhân ở Anh, Mỹ, Ấn Độ được xác định có liên quan đến tin tặc Việt Nam do có các yếu tố tương đồng. “Những kẻ tấn công có thể...
whf - - 2.106 lượt xem
Các lỗ hổng nghiêm trọng ảnh hưởng đến bộ định tuyến Milesight và máy chủ Titan SFTP
Các chuyên gia vừa công bố một lỗ hổng nghiêm trọng ảnh hưởng đến các bộ định tuyến di động công nghiệp Milesight có thể đang bị tấn công và các lỗ hổng khác trong máy chủ Titan MFT và Titan SFTP...
WhiteHat Team - - 1.974 lượt xem
Lỗ hổng zero-day cực kỳ nghiêm trọng trong Cisco IOS XE chưa có bản vá
Cisco vừa cảnh báo về lỗ hổng có mã định danh CVE-2023-20198, điểm CVSS 10/10 đang bị khai thác trên thực tế và ảnh hưởng đến phần mềm IOS XE, hiện chưa có bản vá. Cụ thể, lỗ hổng tồn tại trong...
WhiteHat Team - - 3.245 lượt xem
Lỗ hổng RCE trong Libcue của GNOME
Linux vừa gây chấn động bởi lỗ hổng “Looney Tunables” thì 10 ngày sau đã xuất hiện thêm một lỗ hổng mới nghiêm trọng không kém liên quan đến hỏng bộ nhớ trong thư viện mã nguồn mở Libcue. Ảnh...
WhiteHat Team - - 1.893 lượt xem
CVE-2023-44981: Lỗ hổng nghiêm trọng trong ZooKeeper Apache
Mới đây, các nhà nghiên cứu đã phát hiện CVE-2023-44981, một lỗ hổng an ninh nghiêm trọng trong ZooKeeper Apache . ZooKeeper là một dịch vụ điều phối phân tán có chức năng hỗ trợ quản lý một...
WhiteHat Team - - 2.052 lượt xem
Bên trên