Tin tức An ninh mạng

Cập nhật ngay: F5 vá 12 lỗ hổng nghiêm trọng
Công ty cung cấp giải pháp an ninh mạng và phân phối ứng dụng F5 đã phát hành thông báo an ninh mạng hàng quý vào tháng 10 năm 2022, thông báo cho khách hàng về tổng cộng 18 lỗ hổng ảnh hưởng đến...
whf - - 1.264 lượt xem
Hacker bắt đầu khai thác lỗ hổng nghiêm trọng trên Apache Commons Text
Công ty an ninh mạng WordPress Wordfence cho biết họ bắt đầu phát hiện các nỗ lực khai thác nhắm vào lỗ hổng mới được tiết lộ trong Apache Commons Text. Lỗ hổng có mã theo dõi CVE-2022-42889...
Ginny Hà - - 1.225 lượt xem
Lỗi trong Microsoft Azure SFX cho phép chiếm đoạt các Service Fabric cluster
Tin tặc có thể khai thác lỗ hổng spoofing hiện đã được vá trong Service Fabric Explorer để giành quyền quản trị viên và chiếm đoạt các Azure Service Fabric cluster (cụm). Service Fabric là một...
WhiteHat News #ID:2112 - - 1.051 lượt xem
Microsoft bị rò rỉ dữ liệu làm lộ thông tin liên hệ, địa chỉ email của khách hàng
Theo Microsoft, một số thông tin nhạy cảm của khách hàng đã bị lộ lọt do một máy chủ Microsoft bị cấu hình sai. Microsoft khẳng định đây không phải do lỗ hổng bảo mật. Thông tin bị lộ bao gồm...
WhiteHat News #ID:2112 - - 1.122 lượt xem
Cảnh báo các lỗ hổng ảnh hưởng đến thiết bị công nghiệp Advantech và Hitachi
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra khuyến cáo về các lỗ hổng nghiêm trọng trong các thiết bị Advantech R-SeeNet và Hitachi Energy APM Edge. Trong đó có 3 lỗi liên quan...
WhiteHat Team - - 884 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện Apache Commons Text
Các nhà nghiên cứu cảnh báo, lỗ hổng cho phép kẻ tấn công thực thi mã từ xa, tuy nhiên không quá nguy hiểm như Log4Shell. Thư viện Apache Commons Text chủ yếu tập trung vào các thuật toán hoạt...
Ginny Hà - - 1.388 lượt xem
Zimbra phát hành bản vá cho lỗ hổng đang bị khai thác trong Collaboration Suite
Zimbra vừa phát hành bản vá để khắc phục lỗ hổng đang bị khai thác tích cực trong bộ cộng tác (collaboration suite) doanh nghiệp của hãng. Lỗ hổng này có thể bị hacker lợi dụng để tải các tệp tùy...
Ginny Hà - - 2.197 lượt xem
Tấn công timing để kiểm tra sự tồn tại của các gói NPM riêng tư
Công ty Aqua Security phát hiện, kẻ tấn công nắm trong tay danh sách tên gói có thể tấn công timing để xác định xem một tổ chức có tạo ra các gói NPM vốn không thể truy cập công khai hay không...
WhiteHat News #ID:2112 - - 1.271 lượt xem
Lỗi trong Microsoft OME có thể dẫn đến rò rỉ dữ liệu được mã hóa
Tính năng mã hóa thư của Microsoft Office 365 (Office 365 Message Encryption - OME) tồn tại vấn đề có thể dẫn đến rò rỉ thông tin của email do sử dụng Electronic Codebook (Sổ mã điện tử - ECB)...
WhiteHat News #ID:2112 - - 1.211 lượt xem
Lỗ hổng nghiêm trọng trong Siemens PLC cho phép kẻ gian đánh cắp khóa mật mã
Một lỗ hổng trong bộ điều khiển logic lập trình Siemens Simatic (PLC) có thể bị khai thác để lấy các khóa mật mã được mã hóa cứng, từ đó kẻ gian chiếm quyền kiểm soát các thiết bị. Công ty an...
nktung - - 1.788 lượt xem
Bên trên