Tin tức An ninh mạng

Microsoft tung bản vá khẩn cấp khắc phục sự cố xác thực Windows Kerberos
Microsoft đã phát hành bản cập nhật khẩn cấp để khắc phục lỗi đăng nhập Kerberos và các sự cố xác thực khác trên bộ điều khiển miền Windows dành cho doanh nghiệp sau khi cài đặt các bản cập nhật...
WhiteHat News #ID:3333 - - 1.507 lượt xem
3 lỗi của Zoom trên macOS và Windows
Theo phát hiện mới nhất, ba lỗ hổng mới được phát hiện trong Zoom có thể cho phép kẻ tấn công chạy mã tùy ý và leo thang đặc quyền đối với người dùng root hoặc SYSTEM. Các lỗ hổng CVE-2022-28768...
WhiteHat News #ID:3333 - - 1.609 lượt xem
Atlassian vá lỗ hổng nghiêm trọng trong Bitbucket Server và Data Center
Atlassian đã phát hành bản vá để khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến sản phẩm Bitbucket Server và Data Center. CVE-2022-43781 và CVE-2022-43782 đều được xếp hạng điểm CVSS 9/10...
WhiteHat Team - - 1.406 lượt xem
Lỗ hổng RCE nghiêm trọng trong Backstage của Spotify
Lỗ hổng nghiêm trọng vừa được phát hiện trong Backstage của Spotify có thể bị khai thác để thực thi mã từ xa bằng cách lạm dụng lỗi trong mô-đun của bên thứ ba. Backstage là một nền tảng mở để...
WhiteHat Team - - 1.496 lượt xem
F5 vá lỗ hổng RCE nghiêm trọng trong BIG-IP và BIG-IQ
Các nhà nghiên cứu an ninh mạng đã phát hiện một số lỗ hổng và các vấn đề bảo mật tiềm ẩn khác ảnh hưởng đến sản phẩm của F5 là BIG-IP và BIG-IQ. Rapid7 đã báo cáo lỗ hổng cho nhà cung cấp vào...
whf - - 1.259 lượt xem
Hơn 15.000 trang WordPress bị kiểm soát trong chiến dịch SEO độc hại
Một chiến dịch phát tán mã độc đã kiểm soát hơn 15,000 trang WordPress nhằm chuyển hướng khách truy cập đến các trang Q&A không có thật. "Sự chuyển hướng có chủ đích là để tăng "quyền...
Sugi_b3o - - 1.506 lượt xem
Điện thoại Android bị mở khóa bằng cách thay sim
Sau khi bị khóa sim, David Schütz vô tình phát hiện việc đổi sim có thể khiến điện thoại Google không hỏi mật khẩu mở khóa máy. David Schütz cho biết anh đã báo cáo cho Google từ tháng 6, nhưng...
Ginny Hà - - 2.112 lượt xem
Phát hiện ứng dụng trên Cửa hàng Google Play phân phối Trojan ngân hàng Xenomorph
Google đã xóa hai ứng dụng độc hại loại Dropper mới được phát hiện trên cửa hàng Google Play dành cho Android, một trong số đó là ứng dụng phong cách sống bị phát hiện phân phối phần mềm độc hại...
Marcus1337 - - 1.715 lượt xem
Apple vá lỗi thực thi mã từ xa trong thư viện libxml2 của iOS và macOS
Apple vừa phát hành các bản vá cho iOS và macOS để giải quyết một số lỗ hổng thực thi mã từ xa trong thư viện libxml2. Hai lỗi thực thi mã từ xa gồm CVE-2022-40303 và CVE-2022-40304 (đều có điểm...
WhiteHat Team - - 1.129 lượt xem
Microsoft vá lỗ hổng MoTW bị lạm dụng để phát tán mã độc
Windows đã vá lỗ hổng CVE-2022-41049 (CVSS 5,4) chặn cờ Mark of the Web (MoTW), sau đó bị lạm dụng để nhúng phần mềm độc hại qua tệp ISO. Đây là tính năng bảo mật của Windows sẽ gắn cờ nghi ngờ...
HustReMw - - 1.489 lượt xem
Bên trên