Tin tức An ninh mạng

Android tung bản vá cập nhật lỗ hổng an ninh nghiêm trọng
Google đã phát hành các bản cập nhật bảo mật vào tháng 3/2023 trên Android, sửa tổng cộng 60 lỗi và trong số đó có hai lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng nghiêm trọng ảnh hưởng đến Hệ...
Sugi_b3o - - 3.564 lượt xem
Cảnh báo: Lỗ hổng nghiêm trọng ảnh hưởng đến FortiOS/FortiProxy
Fortinet đã thông báo cho khách hàng về 15 lỗ hổng được phát hiện trong các sản phẩm của công ty, bao gồm một lỗ hổng được đánh giá nghiêm trọng. Theo thống kê nhanh của WhiteHat, hiện có hơn...
WhiteHat Team - - 3.746 lượt xem
Nóng: Lỗ hổng CVE-2023-21716 trong Microsoft Word có điểm 9.8
Bài ca muôn thuở về lỗ hổng trong Microsoft Office lại được réo tên với CVE-2023-21716, điểm gần như cực đại 9.8/10. Dù đã được Microsoft xử lý trong Patch Tuesday tháng Hai nhưng nguy cơ bị khai...
WhiteHat Team - - 5.984 lượt xem
An ninh mạng tháng 2/2023: Hacker tận dụng AV để tấn công chiếm quyền điều khiển
Chỉ một ngày sau Lễ tình nhân ngọt ngào những sô-cô-la và hoa hồng… Cisco nhanh chóng phát hành bản cập nhật cho sản phẩm ClamAV của hãng với mục đích giải quyết lỗ hổng RCE nghiêm trọng. Khai...
WhiteHat News #ID:0911 - - 4.277 lượt xem
Hàng tỷ thiết bị IOT lâm nguy vì hai lỗ hổng trong thư viện TPM 2.0
Phát hiện hai lỗ hổng nghiêm trọng trong thư viện Trusted Platform Module (TPM) 2.0 có khả năng dẫn đến lộ lọt thông tin hoặc leo thang đặc quyền. Hai lỗ hổng gồm CVE-2023-1017 được xác định là...
whf - - 3.079 lượt xem
Cisco vá lỗ hổng Web UI RCE nghiêm trọng trong nhiều thiết bị điện thoại IP
Cisco đã vá lỗ hổng an ninh nghiêm trọng được tìm thấy trong Web UI của nhiều thiết bị điện thoại IP cho phép kẻ tấn công từ xa chưa xác thực triển khai thực thi mã từ xa. Dựa theo mô tả của...
tuantran - - 3.229 lượt xem
Mã độc PureCrypter nhắm vào các cơ quan chính phủ ở Châu Á-Thái Bình Dương và Bắc Mỹ
Các tổ chức chính phủ ở Châu Á-Thái Bình Dương và Bắc Mỹ đang là mục tiêu của mã độc PureCrypter, chuyên về đánh cắp thông tin và tống tiền. “Chiến dịch PureCrypter sử dụng tên miền đã bị xâm...
Ginny Hà - - 3.732 lượt xem
Lỗi nghiêm trọng cho phép hacker truy cập trái phép vào bộ định tuyến Zyxel
Nhà sản xuất thiết bị mạng Zyxel (Đài Loan) đã giải quyết lỗ hổng nghiêm trọng ảnh hưởng đến bộ định tuyến trong nhà Zyxel 4G LTE, cho phép kẻ tấn công từ xa truy cập vào thiết bị tồn tại lỗ hổng...
WhiteHat Team - - 3.933 lượt xem
Phát hiện lỗ hổng SQLi nghiêm trọng trong công cụ Sequelize
Các lỗ hổng nghiêm trọng trong công cụ Sequelize có thể cho phép kẻ tấn công từ xa thực hiện các truy vấn SQL tùy ý trên cơ sở dữ liệu. Với hơn 18.600 lượt tải xuống hằng tháng, Sequelize là...
Tommy_Nguyen - - 4.310 lượt xem
Cảnh báo lỗ hổng trong VMware Carbon Black App Control
Gã khổng lồ công nghệ ảo hóa VMware hôm thứ Ba đã phát hành một bản vá bảo mật lớn cho lỗ hổng nghiêm trọng trong sản phẩm Carbon Black App Control. Theo VMware lỗ hổng có mã CVE-2023-20858...
whf - - 4.250 lượt xem
Bên trên