Tin tức An ninh mạng

Lỗ hổng trong Snipping Tool của Windows 11 khiến lộ nội dung phần hình ảnh crop
Lỗ hổng nghiêm trọng có tên “acropalypse” (cắt ảnh) vừa được phát hiện, ảnh hưởng đến công cụ Windows Snipping Tool và cho phép khôi phục một phần nội dung hình ảnh đã được chỉnh sửa. Nhà...
WhiteHat News #ID:0911 - - 3.002 lượt xem
CVE-2023-20860: Lỗ hổng nghiêm trọng cao trong Spring Framework
Spring Framework đã giải quyết hai lỗ hổng CVE-2023-20860 và CVE-2023-20861 trong các phiên bản 6.0.7 và 5.3.26. Lỗ hổng CVE-2023-20860 có điểm CVSS là 8,8, liên quan đến lỗi vượt qua cơ chế...
WhiteHat Team - - 3.592 lượt xem
Google phát hiện 18 lỗ hổng mới trong SamSung Exynos Chipset
ProjectZero - nhóm tìm kiếm lỗ hổng của Google - đã tìm thấy và báo cáo 18 lỗ hổng mới trong Samsung Exynos chipsets dùng trong các thiết bị di động, phụ kiện công nghệ và xe hơi. Lỗ hổng của...
tuantran - - 3.676 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong ngăn xếp giao thức HTTP/3 của Windows
Lỗ hổng CVE-2023-23392 được phát hiện trong ngăn xếp giao thức HTTP/3 của hệ thống Microsoft Windows Server 2022 và Windows 11 với điểm CVSS là 9,8, cho phép kẻ tấn công từ xa thực thi mã tùy ý...
WhiteHat Team - - 3.935 lượt xem
Cảnh báo lỗ hổng zero-day trong Adobe ColdFusion, không cập nhật bản vá là “căng”
CISA đã thêm một lỗ hổng nghiêm trọng ảnh hưởng đến các phiên bản Adobe ColdFusion 2021 và 2018 vào danh mục các lỗi đang bị khai thác trong thực tế. CVE-2023-26360 với điểm CVSS 8,6 là một lỗ...
WhiteHat Team - - 3.246 lượt xem
Nóng: Rò rỉ PoC cho CVE-2023-23397, điểm 9.8 trong Microsoft Outlook
Cập nhật ngày 17/03/2023: Hiện tại trên mạng xã hội lan truyền PoC của lỗ hổng zero-day CVE-2023-23397 trong Microsoft Outlook với điểm CVSS 9.8 gần như kịch trần. Chuyên gia WhiteHat đánh giá...
WhiteHat Team - - 6.007 lượt xem
Tiện ích mở rộng giả mạo ChatGPT chiếm đoạt tài khoản Facebook để chạy quảng cáo
Các chuyên gia đã phát hiện một tiện ích mở rộng trình duyệt Chrome giả mạo chatbot AI hot hit mà ai cũng biết - ChatGPT có khả năng tấn công và kiểm soát tài khoản Facebook của người dùng, cũng...
Marcus1337 - - 3.762 lượt xem
Tấn công chiếm đoạt website tại Đông Á để phát tán nội dung người lớn trên quy mô lớn
Bắt đầu từ tháng 9/2022 xuất hiện một chiến dịch tấn công trên diện rộng nhắm mục tiêu vào hàng nghìn website tại Đông Á với mục đích điều hướng người dùng đến những nội dung người lớn. Chiến...
WhiteHat News #ID:0911 - - 2.941 lượt xem
Cập nhật bản vá khẩn cấp cho Veeam Backup và Replication
Veeam Software kêu gọi khách hàng cập nhật bản vá khắc phục lỗ hổng CVE-2023-27532 (CVSS: 7.5) - lỗ hổng an ninh nghiêm trọng trong giải pháp Veeam Backup & Replication. Theo nhận định của...
tathoa0607 - - 3.720 lượt xem
Lỗ hổng khiến bộ định tuyến doanh nghiệp Cisco bị tấn công
Tuần này, Cisco vá lỗ hổng tấn công từ chối dịch vụ (DoS) có mức độ nghiêm trọng cao tồn tại trong phần mềm IOS XR dành cho các bộ định tuyến doanh nghiệp ASR 9000, ASR 9902 và ASR 9903. Lỗ...
WhiteHat News #ID:0911 - - 3.147 lượt xem
Bên trên