Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong dịch vụ Ping cho phép chiếm quyền hệ thống FreeBSD từ xa
Hệ điều hành FreeBSD vừa phát hành bản cập nhật để khắc phục một lỗ hổng bảo mật ảnh hưởng đến module ping. Lỗ hổng có khả năng bị khai thác để crash chương trình hoặc kích hoạt thực thi mã từ xa...
WhiteHat News #ID:2112 - - 1.327 lượt xem
Veritas vá CVE-2022-46414: Lỗ hổng RCE không xác thực trong NetBackup Flex Scale
Veritas vừa giải quyết 5 lỗ hổng ảnh hưởng đến các sản phẩm NetBackup Flex Scale và Access Appliance. Nghiêm trọng nhất là CVE-2022-46414 (điểm CVSS 9,8), lỗi trong phiên bản Veritas NetBackup...
WhiteHat Team - - 1.005 lượt xem
CISA cảnh báo nhiều lỗ hổng nghiêm trọng ảnh hưởng đến PLC Mitsubishi Electric
Cơ quan an ninh mạng và cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về nhiều lỗ hổng trong phần mềm kỹ thuật Mitsubishi Electric GX Works3. CISA cho biết: “Khai thác thành công các lỗ hổng có thể...
WhiteHat Team - - 1.410 lượt xem
Google Chrome vá khẩn cấp CVE-2022-4262: Lỗ hổng zero-day thứ 9 trong năm
Google vừa tung bản cập nhật để giải quyết lỗ hổng zero-day thứ 9 trong năm trên trình duyệt Chrome. Nhóm phân tích mối đe dọa của Google (TAG) cho biết CVE-2022-4262 (chưa đánh giá CVSS) là lỗ...
t04ndv - - 1.638 lượt xem
Mã độc đánh cắp tài khoản Facebook lây nhiễm trên 300.000 thiết bị Android
Mã độc Android giả dạng các ứng dụng đọc sách đã được phát tán từ năm 2018, với mục tiêu đánh cắp thông tin đăng nhập tài khoản Facebook từ các thiết bị bị nhiễm. Theo báo cáo mới của Zimperium...
WhiteHat News #ID:3333 - - 1.758 lượt xem
Cảnh báo lỗ hổng thực thi mã từ xa trong framework Java Quarkus
Các nhà phát triển vừa được cảnh báo về việc framework phổ biến Quarkus bị ảnh hưởng bởi một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa. Xuất hiện từ năm 2019, Quarkus là một...
Ginny Hà - - 1.928 lượt xem
Nhóm hacker Trung Quốc phát tán mã độc tự sao chép, lây lan qua ổ USB
Nhóm gián điệp mạng UNC4191 (liên quan Trung Quốc) bị phát hiện sử dụng mã độc tự sao chép trên các ổ USB để lây nhiễm các mục tiêu. Kỹ thuật này cho phép hacker đánh cắp dữ liệu từ các hệ thống...
Ginny Hà - - 1.893 lượt xem
Lỗi RCE nghiêm trọng trong ứng dụng bàn phím từ xa của Android
Các nhà nghiên cứu vừa công bố các lỗ hổng nghiêm trọng trên 3 ứng dụng Android để sử dụng thiết bị bàn phím từ xa cho máy tính. Các lỗ hổng có thể làm lộ các lần nhấn phím và cho phép thực thi mã...
Ginny Hà - - 1.387 lượt xem
CVE-2022-31097: Lỗ hổng cho phép nâng cao đặc quyền trong Grafana
Grafana, giải pháp nguồn mở giúp giám sát và phân tích dữ liệu, vừa được cập nhật để khắc phục lỗ hổng zero-day có mức độ nghiêm trọng cao cho phép kẻ tấn công nâng cao đặc quyền từ Editor lên...
WhiteHat News #ID:2112 - - 1.840 lượt xem
Lỗ hổng trong máy tính xách tay Acer cho phép kẻ tấn công vô hiệu hóa Secure Boot
Một lỗ hổng ảnh hưởng đến nhiều mẫu máy tính xách tay Acer có thể cho phép kẻ tấn công vô hiệu hóa tính năng Khởi động an toàn (Secure Boot) và bypass các biện pháp bảo vệ để cài đặt phần mềm độc...
tathoa0607 - - 1.134 lượt xem
Bên trên