Tin tức An ninh mạng

Mozilla cảnh báo 2 lỗ hổng thực thi mã tùy ý trên Firefox
Mozilla mới đây thông báo về bản cập nhật Firefox 104 và ESR 102.2 và 91.13 khắc phục 6 lỗ hổng, trong đó 2 lỗi nghiêm trọng liên quan bộ nhớ cho phép thực thi mã tùy ý. Trong cảnh báo của...
Ginny Hà - - 2.132 lượt xem
Phát hiện tiện ích giả mạo trên Chrome với hơn 200.000 lượt cài đặt
Tiện ích mở rộng Google Chrome 'Internet Download Manager' được cài đặt bởi hơn 200.000 người dùng là phần mềm quảng cáo. Theo vết các đánh giá được người dùng đăng tải, tiện ích mở rộng này có...
DDos - - 2.508 lượt xem
Cảnh báo chiến dịch phishing nhằm vào người dùng Google Workspace
Hacker phát động một chiến dịch lừa đảo AiTM (adversary in the middle) quy mô lớn nhắm mục tiêu người dùng doanh nghiệp sử dụng dịch vụ email của Microsoft, và người dùng Google Workspace. Các...
DDos - - 1.859 lượt xem
Lỗ hổng trên Zimbra cho phép kẻ tấn công đánh cắp mật khẩu ở dạng clear text
Trong một cảnh báo vào hôm thứ hai, cơ quan an ninh mạng và cơ sở hạ tầng (CISA) cùng trung tâm phân tích và chia sẻ thông tin đa bang (MS-ISAC) đã cảnh báo rằng những kẻ tấn công đang tích cực...
t04ndv - - 2.427 lượt xem
GitLab vá lỗ hổng thực thi mã từ xa nghiêm trọng CVE-2022-2884
Nền tảng DevOps GitLab vừa phát hành các bản vá cho lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến GitLab Community Edition (CE) và Enterprise Edition (EE). Lỗ hổng CVE-2022-2884 (CVSS...
WhiteHat News #ID:3333 - - 2.655 lượt xem
Hơn 80.000 camera Hikvision có thể bị tấn công nếu không cập nhật ngay!
Các nhà nghiên cứu đã phát hiện hơn 80.000 thiết bị camera Hikvision bị ảnh hưởng bởi lỗ hổng command injection nghiêm trọng từng gây ra "sóng gió" trước đây. Không ai khác chính là CVE-2021-36260...
WhiteHat Team - - 2.958 lượt xem
Lỗ hổng 8 năm tuổi trong kernel Linux - “Khó ở” không kém Dirty Pipe
Các nhà nghiên cứu đã công bố chi tiết về một lỗ hổng 8 năm tuổi trong kernel Linux và ví nó như lỗ hổng Dirty Pipe trước đây. Lỗ hổng CVE-2022-2588 hay còn gọi là DirtyCred, lạm dụng cơ chế tái...
WhiteHat Team - - 1.601 lượt xem
Apache Flume vá lỗ hổng thực thi mã từ xa
Ngày 21/8, Apache Flume phát hành bản tin an ninh mới nhất, thông báo về một lỗ hổng thực thi mã từ xa (CVE-2022-34916). Nhà nghiên cứu Frentzen Amaral là người đã báo cáo lỗ hổng này. Apache...
WhiteHat News #ID:2112 - - 1.756 lượt xem
CISA bổ sung 7 lỗ hổng vào danh sách các lỗi đang bị khai thác
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung một lỗ hổng an ninh nghiêm trọng của SAP vào danh mục các lỗ hổng đang bị tin tặc khai thác tích cực. Lỗ hổng này...
DDos - - 1.857 lượt xem
Lỗ hổng mới trong Amazon Ring có thể làm lộ các bản ghi camera nhạy cảm
Vào tháng 5, hãng bán lẻ Amazon đã vá một vấn lỗ hổng mật rất nghiêm trọng trong ứng dụng Ring dành cho Android. Lỗ hổng có thể cho phép cài đặt một ứng dụng độc hại trên thiết bị của người dùng...
tgnd - - 2.007 lượt xem
Bên trên