Tin tức An ninh mạng

Tiết lộ chi tiết kỹ thuật cho lỗ hổng XSS dẫn đến RCE trong Microsoft Office
Một lỗ hổng cross-site scripting (XSS) mới và nguy hiểm đã được phát hiện trong Microsoft Office, ảnh hưởng đến hàng trăm triệu người dùng trên toàn thế giới. Lỗ hổng này nằm trong tab “Online...
WhiteHat Team - - 2.665 lượt xem
Trojan GoldDigger nhắm mục tiêu vào ứng dụng ngân hàng ở các nước Châu Á
Một trojan ngân hàng Android mới có tên GoldDigger được phát hiện đang nhắm mục tiêu vào một số ứng dụng tài chính nhằm mục đích rút tiền của nạn nhân và tạo backdoor trên các thiết bị nhiễm...
WhiteHat Team - - 2.480 lượt xem
Atlanssian vá lỗ hổng zero-day trên Confluence đang bị khai thác
Công ty phần mềm Atlassian vừa phát hành bản cập nhật an ninh khẩn cấp để xử lý một lỗ hổng cực kỳ nghiêm trọng trong Trung tâm dữ liệu Confluence và phần mềm máy chủ của mình (Confluence Data...
WhiteHat News #ID:2018 - - 1.944 lượt xem
Bản vá lỗi Arm cho lỗ hổng trong Mali GPU Kernel Driver
Arm đã phát hành các bản vá để giải quyết một lỗ hổng trong trình điều khiển hạt nhân GPU Mali (Mali GPU Driver) đang bị khai thác trên thực tế. Lỗ hổng an ninh được định danh là CVE-2023-4211...
tathoa0607 - - 2.228 lượt xem
Lỗ hổng mới trong Linux cho phép chiếm quyền root trên các bản phân phối chính
Lỗ hổng có tên “Looney Tunables” cho phép kẻ tấn công cục bộ chiếm quyền root bằng cách khai thác điểm yếu tràn bộ đệm trong trình tải động ld.so của thư viện GNU C. GNU C (glibc) là thư viện C...
WhiteHat Team - - 2.742 lượt xem
Lỗ hổng giải mã dữ liệu 25 tuổi trong RSA “sống dậy” trong cuộc tấn công mới
Một lỗ hổng từ năm 1998 liên quan đến phần đệm thông báo (padding) trong chuẩn PKCS #1 phiên bản 1.5 của máy chủ SSL tưởng chừng đã được xử lý triệt để nhưng vẫn còn ảnh hưởng đến một số dự án phổ...
WhiteHat Team - - 2.775 lượt xem
Phát hành bản vá khẩn cấp cho nhiều lỗ hổng trong máy chủ WS_FTP
Progress Software vừa phát hành các bản vá khẩn cấp để giải quyết 1 lỗ hổng nghiêm trọng cùng với 7 lỗ hổng khác trong mô-đun Ad Hoc Transfer WS_FTP (người dùng được ủy quyền có thể gửi tệp một...
WhiteHat Team - - 1.795 lượt xem
Phát hiện 4 lỗ hổng RCE nghiêm trọng trong Control Web Panel
Các lỗ hổng vừa được phát hiện trong Control Web Panel (CWP – bảng điều khiển lưu trữ web) có thể cho phép kẻ tấn công xâm phạm hệ thống và giành quyền truy cập vào dữ liệu nhạy cảm. Lỗ hổng...
WhiteHat Team - - 1.710 lượt xem
Lỗi nghiêm trọng trong nền tảng Exim khiến máy chủ email bị tấn công từ xa
Các lỗ hổng bảo mật gần đây được phát hiện trong Exim có thể cho phép kẻ tấn công xâm nhập vào hệ thống Exim và giành quyền truy cập vào dữ liệu nhạy cảm, bao gồm cả email. Exim là một trong...
Tommy_Nguyen - - 2.795 lượt xem
Cảnh báo: Lỗ hổng 10 điểm trong thư viện libwebp, ảnh hưởng đến hàng triệu ứng dụng
Một lỗ hổng cực kỳ nghiêm trọng vừa được các nhà nghiên cứu của Google công bố nằm trong thư viện hình ảnh libwebp, được xem là phổ biến nhất hiện nay. Lỗ hổng có mã định danh CVE-2023-5129 với...
WhiteHat News #ID:2018 - - 2.354 lượt xem
Bên trên