Tin tức An ninh mạng

Intel vá nhiều lỗ hổng nghiêm trọng trong các sản phẩm
Intel vừa công bố bản vá cho hàng chục lỗ hổng trong danh mục sản phẩm của mình, trong đó bao gồm nhiều lỗ hổng nghiêm trọng. Đáng chú ý nhất là lỗ hổng CVE-2021-39296 (điểm CVSS 10), ảnh hưởng...
Ginny Hà - - 3.842 lượt xem
Microsoft tung bản vá tháng 2 xử lý tổng cộng 77 lỗ hổng
Bản vá tháng 2 năm 2023 của Microsoft khắc phục 3 lỗ hổng zero-day đang bị khai thác tích cực và tổng cộng 77 lỗi. 9 lỗ hổng đã được phân loại 'Nghiêm trọng', cho phép thực thi mã từ xa trên các...
WhiteHat News #ID:3333 - - 3.362 lượt xem
Tin tặc lén lút truy cập hệ thống của người chơi Dota 2
Một hacker đã tự tạo các chế độ game độc hại cho trò chơi điện tử đấu trường trực tuyến Dota 2 (MOBA). Từ đó, tin tặc có thể khai thác để thiết lập quyền truy cập cửa sau vào hệ thống của người...
WhiteHat Team - - 2.833 lượt xem
Mã độc đánh cắp thông tin W4SP nằm trong các gói Python Package Index
Năm gói packages độc hại đã được tìm thấy trên Python Package Index (PyPI), chúng được phát triển bởi các nhà phát triển thông thường, với khả năng đánh cắp mật khẩu, cookie, Discord và tiền điện...
tgnd - - 3.053 lượt xem
Microsoft OneNote bị lợi dụng để phát tán mã độc
Các tổ chức trên toàn thế giới được cảnh báo về sự gia tăng số lượng các cuộc tấn công phát tán phần mềm độc hại qua Microsoft OneNote. Là phần mềm thuộc bộ Office, OneNote thường được các tổ...
tathoa0607 - - 3.092 lượt xem
Lỗ hổng CVE-2023-25194 thực thi mã từ xa trong Apache Kafka
Bản cập nhật mới nhất trên Apache Kafka vừa vá lỗi nghiêm trọng bằng tấn công Java deserialization có thể bị khai thác để chiếm quyền điều khiển và thực thi mã từ xa. Kafka được biết đến là một...
Sugi_b3o - - 3.589 lượt xem
Phát hiện lỗ hổng trong nhiều hệ thống quản lý tài liệu
Nhiều lỗ hổng được phát hiện trong các dịch vụ Hệ thống quản lý tài liệu nguồn mở và freemium từ 4 nhà cung cấp LogicalDOC, Mayan, ONLYOFFICE và OpenKM. Rapid7 cho biết, 8 lỗ hổng có một cơ chế...
WhiteHat News #ID:3333 - - 3.143 lượt xem
OpenSSL phát hành bản vá cho nhiều lỗ hổng nghiêm trọng
Nhóm dự án OpenSSL vừa phát hành một bản cập nhật an ninh lớn, khắc phục ít nhất 8 lỗ hổng. Người dùng OpenSSL có nguy cơ hứng chịu những cuộc tấn công mã độc nếu gặp phải các lỗ hổng này. Lỗi...
WhiteHat News #ID:0911 - - 3.286 lượt xem
OpenSSH phát hành bản vá cho lỗ hổng nghiêm trọng
[Update 13/02/2023] Hiện PoC của lỗ hổng đã được công bố, người dùng nên cập nhật bản vá sớm nhất có thể để giảm thiểu nguy cơ. -------------- Đội ngũ bảo trì OpenSSH vừa phát hành OpenSSH 9.2...
Ginny Hà - - 3.281 lượt xem
Công bố PoC cho lỗ hổng RCE trong Adobe Acrobat Reader
Một chuyên gia an ninh mạng đã phát hành PoC cho lỗ hổng thực thi mã từ xa mới được vá, ảnh hưởng đến phần mềm Adobe Acrobat Reader DC. Lỗ hổng có mã định danh là CVE-2023-21608 (CVSS 7.8), đã...
Tommy_Nguyen - - 3.625 lượt xem
Bên trên