Tin tức An ninh mạng

Tấn công GIFShell tạo ra reverseshell sử dụng các tệp GIFs của Microsoft Teams
'GIFShell' - một kỹ thuật tấn công mới cho phép những kẻ tấn công có thể xâu chuỗi nhiều lỗ hổng và lỗ hổng trong Microsoft Teams lại với nhau để lạm dụng cơ sở hạ tầng hợp pháp của Microsoft nhằm...
t04ndv - - 1.555 lượt xem
Cisco không vá lỗ hổng zero-day trong một số bộ định tuyến dành cho doanh nghiệp nhỏ
Cisco sẽ không phát hành bản vá cho một lỗ hổng bỏ qua xác thực ảnh hưởng đến nhiều bộ định tuyến VPN doanh nghiệp nhỏ đã hết hạn hỗ trợ. Có mã định danh CVE-2022-20923, lỗ hổng bắt nguồn từ...
DDos - - 1.538 lượt xem
Botnet Moobot lợi dụng lỗ hổng chưa được vá trên D-Link router
Biến thể botnet của mã độc Mirai có tên ‘MooBot’ vừa tái xuất hiện trong một làn sóng tấn công mới bắt đầu vào đầu tháng trước, nhắm mục tiêu vào các bộ định tuyến D-Link tồn tại lỗ hổng với sự...
WhiteHat News #ID:3333 - - 1.291 lượt xem
Phát hiện mã độc mới trên hệ thống Linux và các thiết bị IoT
Shikitega, một mã độc mới trên Linux vừa được phát hiện trong chuỗi lây nhiễm nhiều giai đoạn với mục tiêu gửi các payload độc nhằm xâm phạm các thiết bị endpoint và thiết bị IoT. AT&T Alien...
tathoa0607 - - 1.361 lượt xem
Tin vui: Zyxel phát hành bản vá cho lỗ hổng RCE nghiêm trọng trên thiết bị NAS
Zyxel vừa phát hành các bản vá cho một lỗ hổng an ninh có mức độ nghiêm trọng, ảnh hưởng đến các thiết NAS của hãng. Network-attached storage (NAS) là thiết bị lưu trữ dữ liệu qua mạng gắn trực...
WhiteHat Team - - 1.149 lượt xem
Hacker sử dụng bảng điều khiển TeslaGun để quản lý các cuộc tấn công backdoor ServHelper
Các nhà nghiên cứu vừa công bố thông tin chi tiết về việc nhóm hacker TA050 sử dụng TeslaGun, một bảng điều khiển phần mềm chưa từng được biết đến, để quản lý các cuộc tấn công backdoor. TA505...
WhiteHat Team - - 1.295 lượt xem
Phát hiện lỗ hổng zero-day trong NodeBB
Nếu bạn đang điều hành một diễn đàn dựa trên phần mềm NodeBB, hãy nhanh chóng cập nhật bản vá mới nhất để khắc phục hai lỗ hổng nghiêm trọng. Phần mềm Diễn đàn NodeBB được phát triển bởi...
tathoa0607 - - 1.643 lượt xem
iOS 12.5.6 giải quyết lỗ hổng zero-day trong WebKit
Apple đã phát hành bản cập nhật cho các thiết bị iPhone và iPad đời cũ để giải quyết lỗ hổng zero-day trong WebKit. Lỗ hổng CVE-2022-32893 là lỗi ghi out-of-bounds trong WebKit, công cụ trình...
DDos - - 1.550 lượt xem
Phiên bản WordPress 6.0.2 giải quyết 3 lỗ hổng
Nhóm WordPress trong tuần này đã phát hành phiên bản 6.0.2, với các bản vá cho 3 lỗ hổng an ninh, bao gồm một lỗi SQL injection nghiêm trọng. Được xác định trong chức năng Link của WordPress...
DDos - - 2.229 lượt xem
Google phát hành Chrome 105 vá nhiều lỗ hổng nghiêm trọng
Gần đây, Google đã phát hành Chrome 105 để vá 24 lỗ hổng, bao gồm 13 lỗi use-after-free và lỗi tràn bộ đệm heap. Trong số 21 lỗ hổng được báo cáo bởi các nhà nghiên cứu bên ngoài công ty, có 1...
DDos - - 1.535 lượt xem
Bên trên