Tin tức An ninh mạng

Fortinet vá 6 lỗ hổng có mức nghiêm trọng cao
Fortinet vừa thông báo cho khách hàng về 16 lỗ hổng được phát hiện trong các sản phẩm của công ty, bao gồm sáu lỗ hổng có mức độ nghiêm trọng cao. Một trong sáu lỗ hổng có mức nghiêm trọng cao...
WhiteHat News #ID:2112 - - 1.428 lượt xem
Phát hiện cách bypass tính năng Windows Defender ATP, đã có PoC
Mới đây, blogger có tên Abdullah AlZahrani đã tìm ra cách qua mặt tính năng phát hiện và ngăn chặn các hành vi độc hại của Windows Defender ATP để dump memory của tiến trình LSASS. Trước tiên...
tgnd - - 2.878 lượt xem
Bản vá không chính thức cho lỗ hổng zero-day trong Windows MoTW
Một bản vá không chính thức được phát hành cho lỗ hổng zero-day đang bị khai thác tích cực trong thực tế. Lỗ hổng cho phép các tệp được ký bằng chữ ký không đúng định dạng vượt qua cảnh báo bảo...
WhiteHat News #ID:2112 - - 1.513 lượt xem
Google vá lỗi zero-day thứ 7 trên Chrome
Google phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome để giải quyết một lỗ hổng duy nhất được cho là đang bị khai thác trong các cuộc tấn công. Lỗ hổng (CVE-2022-3723) là một...
WhiteHat News #ID:2112 - - 1.300 lượt xem
Các sản phẩm của Juniper bị phát hiện tồn tại nhiều lỗ hổng
Nhiều lỗ có mức độ nghiêm trọng cao đã được tiết lộ, ảnh hưởng đến mạng kết nối của các thiết bị hệ điều hành Juniper, một vài lỗi trong số đó có thể bị khai thác để thực thi mã. Theo nhà...
Dot of Moon - - 2.179 lượt xem
Lỗi trong Apple iOS và macOS cho phép các ứng dụng nghe trộm cuộc trò chuyện với Siri
Một lỗ hổng trong hệ điều hành iOS và macOS của Apple có thể đã cho phép các ứng dụng có quyền truy cập Bluetooth nghe trộm các cuộc trò chuyện của bạn với Siri. Lỗ hổng có tên SiriSpy...
WhiteHat News #ID:2112 - - 1.552 lượt xem
Tin tặc khai thác lỗ hổng trong Cisco AnyConnect và trình điều khiển GIGABYTE
Cisco đã đưa ra cảnh báo khi tin tặc nhắm vào 2 lỗ hổng trong ứng dụng Cisco AnyConnect Secure Mobility Client trên hệ điều hành Windows. Các lỗ hổng lần lượt là CVE-2020-3153 (điểm CVSS: 6,5) và...
BHA - - 1.263 lượt xem
Công bố PoC cho lỗ hổng RCE CVE-2022-34718 trong Windows TCP/IP
Các nhà nghiên cứu vừa công bố mã khai thác (PoC) cho lỗ hổng đã được vá CVE-2022-34718 (điểm CVSS: 9,8) trong Windows TCP/IP. Lỗ hổng có thể bị kẻ tấn công khai thác để thực thi mã tùy ý trên hệ...
WhiteHat Team - - 1.900 lượt xem
Cập nhật: Đã có PoC cho lỗ hổng CVE-2021-39144 trong VMware Cloud Foundation
Cập nhật ngày 30/10/2022: Đã có mã khai thác (PoC) cho lỗ hổng CVE-2021-39144 trong VMware Cloud Foundation và NSX Manager. Nhà nghiên cứu Kheirkhah đã công bố PoC của lỗ hổng CVE-2021-39144 cho...
tgnd - - 1.877 lượt xem
Phát hiện lỗ hổng RCE nghiêm trọng trong bộ định tuyến doanh nghiệp Cisco
Cisco vừa vá 8 lỗ hổng, 3 trong đó cho phép kẻ tấn công thực thi mã từ xa không cần xác thực hoặc tấn công từ chối dịch vụ trên các thiết bị bị ảnh hưởng. Các lỗ hổng nghiêm trọng hầu hết ảnh...
WhiteHat Team - - 773 lượt xem
Bên trên