Tin tức An ninh mạng

WhatsApp vá hai lỗ hổng thực thi mã từ xa
WhatsApp vừa vá hai lỗ hổng nghiêm trọng có thể bị khai thác để thực thi mã từ xa. Tính từ đầu năm 2022, WhatsApp mới chỉ phát hành ba thông báo an ninh, hai vấn đề đầu tiên đưa ra hồi tháng 1 và...
Ginny Hà - - 1.475 lượt xem
Erbium: Biến thể mã độc mới "ngon-bổ-rẻ"
'Erbium', phần mềm độc hại đánh cắp thông tin, đang được phát tán dưới dạng cài cắm trong các sản phẩm crack/cheat game để lấy cắp thông tin đăng nhập, thông tin ví tiền điện tử của nạn nhân...
tathoa0607 - - 1.806 lượt xem
Lỗ hổng chèn lệnh trong Pebble Templates chưa có bản vá
Pebble, công cụ tạo template Java, tồn tại lỗ hổng cho phép kẻ tấn công vượt qua các cơ chế an ninh và tiến hành các cuộc tấn công command injection (chèn lệnh) vào máy chủ lưu trữ. Pebble...
WhiteHat News #ID:2112 - - 1.246 lượt xem
CVE-2022-37972: Lỗ hổng giả mạo trình quản lý cấu hình endpoint của Microsoft
Microsoft Endpoint Configuration Manager (trình quản lý cấu hình endpoint) là giải pháp quản lý máy tính để bàn, máy chủ và máy tính xách tay trong mạng nội bộ. Nó có thể được kích hoạt cloud để...
WhiteHat News #ID:2112 - - 1.567 lượt xem
Cảnh báo lỗ hổng RCE trên Sophos Firewall đang bị khai thác thực tế
Sophos hôm nay cảnh báo về lỗ hổng an ninh nghiêm trọng trong sản phẩm Firewall của hãng đang bị khai thác trong thực tế. "Sophos giám sát thấy lỗ hổng này được sử dụng để nhắm mục tiêu vào một...
Ginny Hà - - 1.881 lượt xem
CVE-2022-28721: Lỗ hổng RCE được tìm thấy trong hơn 60 mẫu máy in HP
Nhà nghiên cứu Hewlett Packard vừa tiết lộ hai lỗ hổng nguy hiểm trong firmware của nhiều mẫu máy in dùng cho doanh nghiệp, có thể bị kẻ xấu lợi dụng để chạy mã tùy ý từ xa. Lỗ hổng đầu tiên...
WhiteHat News #ID:3333 - - 2.176 lượt xem
CVE-2022-39197: Lỗ hỗng nghiêm trọng trên Cobalt Strike dẫn đến thực thi mã từ xa
Các nhà bảo trì của dự án Cobalt Strike, HelpSystems đã đẩy các bản cập nhật phần mềm out-of-band đến công cụ mô phỏng có chứa lỗ hổng nghiêm trọng. Lỗ hổng gán mã CVE-2022-39197 được mô tả là...
tuantran - - 2.156 lượt xem
Nguy hiểm: Lổ hổng thực thi mã trong ngôn ngữ Python 15 năm tuổi chưa được vá
Một lỗ hổng trong ngôn ngữ lập trình Python đã bị "lãng quên" trong 15 năm hiện đang trở lại và là tâm điểm chú ý vì nó ảnh hưởng đến hơn 350.000 kho lưu trữ mã nguồn mở dẫn đến việc thực thi mã...
tgnd - - 2.081 lượt xem
Hơn 39.000 máy chủ Redis không bật xác thực được tìm thấy trên Internet
Kẻ tấn công không xác định đã nhắm mục tiêu hàng chục nghìn máy chủ Redis không cần xác thực đang được công khai trên internet nhằm cố gắng cài đặt một công cụ khai thác tiền điện tử. Chưa thể...
Marcus1337 - - 1.408 lượt xem
Nguy cơ rò rỉ dữ liệu cá nhân bởi tính năng kiểm tra chính tả
Nhóm nghiên cứu otto-js đã đăng tải một bài mô tả việc sử dụng các tính năng kiểm tra chính tả nâng cao của Google Chrome hoặc Microsoft Edge có thể vô tình truyền mật khẩu và thông tin nhận dạng...
Tommy_Nguyen - - 1.628 lượt xem
Bên trên