Tin tức An ninh mạng

Lỗi trong phần mềm quản lý website cPanel đe dọa hơn 2.500 tổ chức tại Việt Nam
Trước thềm nghỉ lễ tưởng như sẽ thư giãn và thoải mái, các quản trị viên có lẽ sẽ rùng mình khi bỗng nhiên xuất hiện một lỗ hổng nghiêm trọng có mã định danh CVE-2023-29489 trong cPanel, ảnh hưởng...
WhiteHat Team - - 4.482 lượt xem
Lỗ hổng SLP cho phép tấn công DoS với hệ số khuếch đại 2.200
Các nhà nghiên cứu an ninh mạng tại Bitsight và Curesec cảnh báo lỗ hổng nghiêm trọng trong Giao thức SLP có thể bị khai thác để khởi phát các cuộc tấn công DoS với hệ số khuếch đại cao. Giao...
WhiteHat News #ID:0911 - - 3.522 lượt xem
Lỗ hổng trong cấu hình Apache Superset khiến máy chủ bị tấn công thực thi mã từ xa
Apache vừa phát hành các bản vá để sửa lỗi trong phần mềm mã nguồn mở Apache Superset. Lỗ hổng xảy ra do lỗi cấu hình mặc định không an toàn có thể dẫn đến thực thi mã từ xa. Apache Superset là...
WhiteHat Team - - 4.301 lượt xem
Vá ngay lỗ hổng CVE-2023-28771 trong tường lửa Zyxel
Lỗ hổng CVE-2023-28771 (điểm CVSS là 9,8) được phát hiện gần đây đã gây lo ngại cho các chuyên gia an ninh mạng vì mức độ nguy hiểm nghiêm trọng. Zyxel hiện đã phát hành các bản vá cần thiết để...
WhiteHat Team - - 3.184 lượt xem
VMware xử lý chuỗi lỗ hổng zero-day nghiêm trọng
VMware đã phát hành các bản cập nhật nhằm giải quyết các lỗ hổng zero-day mà tin tặc có thể sử dụng để thực hiện tấn công bằng cách xâm nhập vào các hệ thống sử dụng phiên bản tổn tại lỗ hổng của...
Marcus1337 - - 3.390 lượt xem
Cảnh báo: Lỗ hổng trên PaperCut cho phép chiếm quyền điều khiển máy chủ, đã có POC
PaperCut cho biết những kẻ tấn công đang khai thác các lỗ hổng nghiêm trọng trong PaperCut MF/NG, phần mềm quản lý in phổ biến để cài đặt phần mềm quản trị từ xa Atera, từ đó chiếm quyền điều...
WhiteHat Team - - 3.153 lượt xem
Mã độc đánh cắp thông tin EvilExtractor được rao bán trên Dark Web
EvilExtractor - một phần mềm độc hại đánh cắp thông tin mới xuất hiện trên thị trường chợ đen (Dark Web). Được quảng cáo là cung cấp “tất cả tính năng trong một phần mềm”, mã độc này được rao bán...
WhiteHat Team - - 3.351 lượt xem
VMware vá lỗ hổng cho phép kẻ tấn công chạy mã với quyền root
VMware vừa phát hành các bản cập nhật để giải quyết hai lỗ hổng nghiêm trọng ảnh hưởng đến sản phẩm VMware Aria Operations for Logs (trước đây là vRealize Log Insight). VMware Aria Operations...
WhiteHat Team - - 3.547 lượt xem
Oracle phát hành 433 bản vá trong gói cập nhật CPU tháng 4/2023
Ngày 18/4, Oracle phát hành 433 bản vá mới trong gói cập nhật theo quý CPU (Critical Patch Update) của hãng, bao gồm hơn 70 bản sửa lỗi cho các lỗ hổng nghiêm trọng. Hơn 250 lỗ hổng được vá có...
WhiteHat News #ID:0911 - - 3.752 lượt xem
Cẩn trọng: Chiến thuật tấn công zero-click mới nhắm vào iOS
Theo báo cáo của Citizen Lab, NSO Group đã phát triển ít nhất 3 chiến thuật tấn công mới nhắm vào các thiết bị iPhone sử dụng iOS 15 và iOS 16. Được đặt tên là PwnYourHome, FindMyPwn và...
WhiteHat Team - - 4.588 lượt xem
Bên trên