Tin tức An ninh mạng

Lỗi RCE chưa được vá trong Zimbra Collaboration Suite đang bị khai thác tích cực
Được phát hiện trong Zimbra Collaboration (ZCS) 8.8.15 và 9.0 từ đầu tháng 9, lỗ hổng (CVE-2022-41352, điểm CVSS v3 9,8) là một lỗi thực thi mã từ xa phát sinh từ việc sử dụng không an toàn tiện...
WhiteHat News #ID:2112 - - 2.198 lượt xem
Cisco vá các lỗ hổng nghiêm trọng trong nhiều sản phẩm
Cisco vừa thông báo về bản vá cho các lỗ hổng nghiêm trọng trong một số sản phẩm của mình, bao gồm Enterprise NFV, Expressway và TelePresence. Theo đó, các sản phẩm Expressway và TelePresence...
Sugi_b3o - - 1.286 lượt xem
CVE-2022-25748 trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị
Có tới 2 lỗi trong tổng số 12 lỗ hổng an ninh, ảnh hưởng tới nhều chipset, mà Qualcomm tiết lộ mới đây, được đánh giá có mức độ nghiêm trọng. Hai lỗ hổng được phát hiện...
WhiteHat Team - - 2.204 lượt xem
Kênh YouTube nổi tiếng phát tán trình cài đặt trình duyệt Tor độc hại
Một kênh YouTube nổi tiếng Trung Quốc bị phát hiện phân phối các bản cài đặt trình duyệt Tor cho Windows có chứa trojan. Chiến dịch được đặt tên là OnionPoison nhắm vào các nạn nhân ở Trung Quốc...
WhiteHat News #ID:3333 - - 1.681 lượt xem
An ninh mạng tháng 9/2022: Microsoft Exchange – Quà Trung thu tặng muộn
Ngày nảy ngày nay, có một ‘chị Hằng’ tên là Microsoft. Vào những ngày cuối cùng của tháng Trung thu, ‘chị Hằng’ Microsoft tặng cho các bạn người dùng ‘món quà bất đắc dĩ’ là hai lỗ hổng zero-day...
WhiteHat News #ID:2112 - - 3.035 lượt xem
Backdoor độc hại mới trong máy chủ VMware ESXi chiếm quyền điều khiển máy ảo
Tin tặc đã tìm ra một mánh khóe mới để tạo chỗ đứng trong các trình giám sát máy ảo VMware ESXi, từ đó kiểm soát các máy chủ vCenter và máy ảo Windows, Linux mà không bị phát hiện. Nhờ sự tiếp...
WhiteHat Team - - 1.704 lượt xem
Cài đặt ngay bản cập nhật để sửa lỗi mã hóa end-to-end trong Matrix
Nền tảng Matrix đã cảnh báo về các lỗ hổng nghiêm trọng ảnh hưởng đến mã hóa end-to-end trong bộ kit phát triển phần mềm (SDK). Kẻ xấu có thể khai thác những lỗ hổng này để phá vỡ lớp an ninh của...
WhiteHat Team - - 1.264 lượt xem
Công bố chi tiết lỗ hổng thực thi mã từ xa CVE-2022-2566
Chuyên gia bảo mật Andy Nguyễn của Google vừa công bố mã khai thác PoC cho CVE-2022-2566. Đây là lỗi tràn bộ nhớ ảnh hưởng đến FFmpeg phiên bản 5.1 trở lên. FFmpeg là một thư viện truyền thông...
WhiteHat News #ID:3333 - - 1.314 lượt xem
Cập nhật: Đã có giải pháp giảm thiểu mới cho lỗ hổng trong Microsoft Exchange
Cập nhật ngày 06/10/2022 Theo các nhà nghiên cứu, giải pháp tạm thời được nhà Microsoft khuyến cáo có thể dễ dàng bị phá vỡ và chưa phải là một biện pháp giảm thiểu tấn công triệt để. Microsoft...
WhiteHat Team - - 2.811 lượt xem
Cảnh báo mã độc mới trên Go nhắm mục tiêu tới hệ thống Windows và Linux
Mã độc Chaos dựa trên Go gần đây đang phát triển với số lượng lớn nhắm tới một loạt hệ thống Windows, Linux và các bộ định tuyến cho văn phòng nhỏ, văn phòng gia đình (SOHO), máy chủ doanh nghiệp...
WhiteHat News #ID:3333 - - 1.634 lượt xem
Bên trên