Tin tức An ninh mạng

Bản vá của Chipset Qualcomm và Lenovo BIOS xử lý nhiều lỗ hổng nghiêm trọng
Vào ngày thứ ba (03/01/2023) Qualcom đã phát hành các bản vá để giải quyết nhiều lỗ hổng trong các chipset của mình, một số trong đó có thể bị lợi dụng để gây lộ thông tin và hỏng bộ nhớ. Năm...
Marcus1337 - - 1.478 lượt xem
Synology phát hành bản vá cho lỗ hổng RCE nghiêm trọng ảnh hưởng đến máy chủ VPN Plus
Synology - tập đoàn Đài Loan chuyên về các thiết bị lưu trữ gắn mạng (NAS) - đã phát hành các bản cập nhật an ninh để giải quyết một lỗ hổng nghiêm trọng, ảnh hưởng đến máy chủ VPN Plus có thể bị...
WhiteHat Team - - 1.205 lượt xem
WordPress cảnh báo về phần mềm độc hại Linux mới khai thác hơn hai chục lỗ hổng CMS
Các trang web WordPress đang bị nhắm mục tiêu bởi một dòng phần mềm độc hại Linux chưa từng được biết đến trước đây. Phần mềm này khai thác các lỗ hổng trong hơn hai chục plugin để xâm phạm các hệ...
WhiteHat News #ID:3333 - - 1.444 lượt xem
Các lỗ hổng nghiêm trọng trong nhiều máy chủ Citrix vẫn chưa được vá
Hàng nghìn Bộ điều khiển phân phối ứng dụng Citrix Application Delivery Controller - ADC) và Gateway endpoint vẫn đang chịu ảnh hưởng bởi 2 lỗ hổng nghiêm trọng dù đã được hãng giải quyết trước...
WhiteHat Team - - 1.564 lượt xem
Nguy cơ bị nghe lén khi sử dụng loa Google Home
Loa thông minh Google Home có thể cho phép cài đặt tài khoản backdoor để kiểm soát từ xa, biến thiết bị thành công cụ nghe lén bằng cách truy cập đường truyền micro. Một nhà nghiên cứu đã phát...
WhiteHat Team - - 1.585 lượt xem
PrivateLoader được phát hiện trong phần mềm độc hại đánh cắp thông tin RisePro
PrivateLoader - Dịch vụ download phần mềm độc hại pay-per-install (PPI) đang được sử dụng để phát tán phần mềm độc hại đánh cắp thông tin có tên RisePro. RisePro là phần mềm độc hại dựa trên...
tathoa0607 - - 1.498 lượt xem
Mã độc GuLoader sử dụng các kỹ thuật mới để trốn tránh phần mềm bảo mật
Các chuyên gia an ninh mạng đã tiết lộ nhiều kỹ thuật mới được GuLoader (một trình tải xuống phần mềm độc hại) áp dụng để trốn tránh các phần mềm bảo mật. “Kỹ thuật chống phân tích shellcode cố...
Tommy_Nguyen - - 1.914 lượt xem
Lỗ hổng thực thi mã từ xa nghiêm trọng trong nhân Linux
Các máy Linux chạy phiên bản trước 5.15.61 bị ảnh hưởng bởi lỗ hổng liên quan đến KSMBD khiến hệ thống dễ bị tấn công từ xa. KSMBD là máy chủ CIFS/SMB3 trong nhân mã nguồn mở, một triển khai...
t04ndv - - 1.759 lượt xem
Botnet Zerobot IoT cập nhật thêm nhiều khả năng tấn công bao gồm DDoS
Mạng botnet Zerobot Internet of Things (IoT) gần đây đã mở rộng khả năng khai thác và tấn công bao gồm tấn công từ chối dịch vụ (DDoS). Zerobot là một phần mềm độc hại có thể tự sao chép và lan...
tgnd - - 2.261 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong Trình quản lý mật khẩu doanh nghiệp Passwordstate
Các nhà nghiên cứu vừa phát hiện một số lỗ hổng trong trình quản lý mật khẩu doanh nghiệp Passwordstate do công ty Click Studios của Úc sản xuất. Trong số này, có lỗ hổng nghiêm trọng cho phép...
Ginny Hà - - 1.875 lượt xem
Bên trên