Tin tức An ninh mạng

Quản trị viên khẩn trương vá lỗ hổng zero-day trong máy chủ mail Zimbra đang bị khai thác
Zimbra khuyến cáo quản trị viên vá thủ công lỗ hổng zero-day đang bị khai thác để nhắm mục tiêu và xâm nhập các máy chủ email Zimbra Collaboration Suite (ZCS) phiên bản 8.8.15. Lỗ hổng hiện chưa...
WhiteHat Team - - 2.241 lượt xem
Fortinet vá lỗ hổng RCE nghiêm trọng trong FortiOS/FortiProxy
Fortinet đã phát hành các bản vá lỗi để giải quyết hai lỗ hổng an ninh trong phần mềm FortiOS và FortiProxy của hãng. Đó là CVE-2023-28001 và CVE-2023-33308. CVE-2023-28001 (điểm CVSS là 4.1)...
tgnd - - 2.833 lượt xem
[Cập nhật]: Đã có PoC cho lỗ hổng zero-day CVE-2023-36874 trong Microsoft Windows
Cập nhật: Ngày 24 tháng 8 năm 2023 đã xuất hiện PoC của lỗ hổng CVE-2023-36874 cho phép leo thang đặc quyền trong Microsoft Windows. Initialize COM by calling CoInitialize(NULL). Create COM...
WhiteHat Team - - 2.875 lượt xem
CVE-2023-37450: Lỗ hổng ảnh hưởng đến iPhone, Mac và iPad
Cập nhật Apple đã rút bản cập nhật phần mềm sau khi có báo cáo rằng việc cài đặt các bản vá khiến một số trang web như Facebook, Instagram và Zoom gặp lỗi "Trình duyệt không được hỗ trợ" trên...
Tommy_Nguyen - - 1.980 lượt xem
Google vá 3 lỗ hổng trên Android đang bị khai thác trong các cuộc tấn công
Google vừa tung bản cập nhật hàng tháng cho hệ điều hành Android để giải quyết 46 lỗ hổng phần mềm mới. Trong đó, 3 lỗ hổng được xác định đang bị khai thác trong các cuộc tấn công có chủ đích...
WhiteHat Team - - 1.979 lượt xem
Cảnh báo ứng dụng hơn 1,5 triệu lượt cài gửi dữ liệu nhạy cảm về Trung Quốc
Các nhà nghiên cứu đã phát hiện ra hai ứng dụng quản lý tập tin độc hại trên Google Play với tổng số lượt cài đặt hơn 1,5 triệu, các ứng dụng này đã thu thập quá nhiều dữ liệu người dùng vượt xa...
whf - - 1.729 lượt xem
Lỗ hổng SQL injection nghiêm trọng trên MOVEit Transfer
Progress Software đã cảnh báo khẩn cấp khách hàng về các lỗ hổng SQL injection nghiêm trọng trên phần mềm chuyển file phố biến MOVEit Transfer. Những lỗ hổng này có khả năng cho phép kẻ tấn công...
WhiteHat Team - - 1.631 lượt xem
Người dùng Node.js lưu ý: tấn công qua mặt xác thực giúp chèn mã độc vào thư viện npm
Việc đăng ký gói npm trên môi trường chạy Node.js JavaScript đang bị ảnh hưởng bởi một cuộc tấn công do không đồng nhất với các tệp kê khai (manifest confusion) có thể cho phép kẻ xấu che giấu mã...
WhiteHat News #ID:2018 - - 2.004 lượt xem
Thụy Điển cảnh báo và cấm sử dụng Google Analytics vì vi phạm dữ liệu
Cơ quan bảo vệ dữ liệu của Thụy Điển (IMY) đã phát cảnh báo các công ty ngừng sử dụng Google Analytics do rủi ro về an ninh mạng liên quan đến Mỹ, đồng thời cũng là quốc gia đầu tiên phạt tài...
WhiteHat Team - - 1.792 lượt xem
Lỗ hổng nghiêm trọng trong Parse Server cho phép thực thi mã từ xa
Parse Server - công cụ mã nguồn mở trong cơ sở hạ tầng Node.js - tồn tại lỗ hổng nghiêm trọng. Lỗi này được gán mã định danh là CVE-2023-36475, cho phép kẻ tấn công thực thi mã từ xa. Parse...
tathoa0607 - - 1.964 lượt xem
Bên trên