Tin tức An ninh mạng

Microsoft sửa lỗi cho phép tin tặc chiếm đoạt các cụm Azure Linux
Microsoft vừa sửa lỗi có tên FabricScape trong nền tảng lưu trữ ứng dụng Service Fabric (SF). Khai thác thành công lỗ hổng, hacker có thể nâng cao đặc quyền, giành quyền kiểm soát máy chủ và xâm...
Tommy_Nguyen - - 1.178 lượt xem
Lỗ hổng 'PwnKit' Linux đang bị khai thác trong thực tế
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) cho biết một lỗ hổng trong Linux, CVE-2021-4034 hay PwnKit, đang bị khai thác trong các cuộc tấn công. Lỗ hổng được phát hiện hồi tháng 1/2022...
WhiteHat News #ID:2112 - - 1.491 lượt xem
Lỗ hổng Log4Shell bị khai thác trên máy chủ VMware để lọc dữ liệu
CISA cảnh báo rằng các hacker đang gia tăng các cuộc tấn công vào lỗ hổng Log4Shell chưa được vá trên các máy chủ VMware. Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Bộ Tư lệnh Không gian...
sImplePerson - - 1.559 lượt xem
OpenSSL xử lý lỗi làm hỏng bộ nhớ từ xa
Một lỗ hổng có khả năng làm hỏng bộ nhớ từ xa trên một số hệ thống đã xuất hiện trong phiên bản mới nhất của thư viện OpenSSL. Vấn đề nằm trong phiên bản OpenSSL 3.0.4 (được phát hành vào ngày...
Tommy_Nguyen - - 1.746 lượt xem
Cảnh báo chiến dịch phát tán phần mềm độc hại Matanbuchus nhằm triển khai Cobalt Strike
Gần đây, các nhà nghiên cứu phát hiện ra một phần mềm độc hại dưới dạng dịch vụ (Maas) có tên Matanbuchus đang lây lan nhiều thiết bị thông qua các chiến dịch lừa đảo. Mục đích cuối cùng là triển...
DDos - - 1.525 lượt xem
Nhiều lỗ hổng nghiêm trọng trong các thiết bị tự động công nghiệp của CODESYS
CODESYS đã phát hành các bản vá để giải quyết 11 lỗ hổng có thể dẫn đến tiết lộ thông tin và tấn công từ chối dịch vụ (DoS). Công ty an ninh mạng Trung Quốc NSFOCUS cho biết: "Các lỗ hổng này...
DDos - - 1.537 lượt xem
Gói python PyPi gửi khóa AWS bị đánh cắp đến các trang web không an toàn
Nhiều gói Python độc hại trên kho lưu trữ PyPI có hành vi đánh cắp thông tin nhạy cảm, như thông tin đăng nhập AWS, và chuyển tới các trang web công khai mà bất kỳ ai cũng có thể truy cập. PyPI...
WhiteHat News #ID:3333 - - 1.112 lượt xem
Lỗi Zero-Day trên Mitel VoIP bị lợi dụng để thực hiện tấn công Ransomware
Cuộc tấn công được nghi ngờ là ransomware nhằm vào một mục tiêu chưa xác định đã sử dụng thiết bị Mitel VoIP để thực thi mã từ xa và chiếm quyền truy cập. CrowdStrike, một công ty an ninh mạng đã...
WhiteHat News #ID:3333 - - 1.040 lượt xem
Microsoft chính thức ngừng hỗ trợ các phiên bản Exchange Server 2013
Được phát hành vào tháng 1 năm 2013, Exchange Server 2013 đã bước vào năm thứ chín của dịch vụ. Trong thời gian tới Microsoft sẽ chính thức ngừng hỗ trợ cho Exchange Server 2013 Sau khi kết...
tathoa0607 - - 1.543 lượt xem
Oracle mất 6 tháng để vá lỗ hổng ảnh hưởng nghiêm trọng đến nhiều hệ thống
Các nhà nghiên cứu an ninh mạng đã công bố chi tiết kỹ thuật về lỗ hổng nghiêm trọng Fusion Middleware mà Oracle mất khoảng 6 tháng để vá. CVE-2022-21445 (điểm CVSS 9,8), lỗ hổng là sự giải mã...
tathoa0607 - - 1.740 lượt xem
Bên trên