Tin tức An ninh mạng

Phần mềm độc hại ChromeLoader đang trở nên nguy hiểm hơn
Chiến dịch phát tán phần mềm độc hại ChromeLoader đã phát triển thành mối đe dọa nguy hiểm hơn, có khả năng phân phối các tiện ích mở rộng độc hại, phần mềm độc hại node-WebKit và thậm chí cả...
WhiteHat News #ID:2112 - - 1.911 lượt xem
Cách tự bảo vệ khỏi các cuộc tấn công GIFShell
Phương pháp tấn công GIFShell mới được công bố, đây là cách tấn công qua Microsoft Teams, cũng là một ví dụ hoàn hảo về cách các hacker có thể khai thác các tính năng và cấu hình hợp pháp chưa...
WhiteHat News #ID:3333 - - 1.562 lượt xem
Phát hiện lỗ hổng nghiêm trọng trên thiết bị Flexlan cung cấp WiFi máy bay
Các nhà nghiên cứu của Necrum đã công bố hai lỗ hổng nghiêm trọng với mã định danh CVE-2022-36158 và CVE-2022-36159 ảnh hưởng đến các thiết bị LAN dòng Contec Flexlan FXA3000 và FXA2000. FXA3000...
t04ndv - - 1.508 lượt xem
Hacker nhắm mục tiêu Máy chủ WebLogic và API Docker để đào tiền số
Hacker đang tận dụng các lỗ hổng mới được tiết lộ gần đây và các lỗ hổng cũ hơn trong Oracle WebLogic Server để phát tán mã độc đào tiền số. Công ty an ninh mạng Trend Micro cho biết, hãng đã...
Ginny Hà - - 1.847 lượt xem
Uber điều tra thông tin lộ lọt dữ liệu
Ngày 15/9, công ty gọi xe công nghệ Uber cho biết hãng đang điều tra 1 sự cố an ninh mạng sau khi có thông tin nói rằng công ty này đã bị xâm nhập và truy cập dữ liệu trái phép. “Chúng tôi đang...
Ginny Hà - - 1.347 lượt xem
Patch Tuesday tháng 9/2022: Microsoft vá lỗ hổng zero-day đang bị khai thác và 63 lỗi khác
Cập nhật ngày 15/20/2022: Hiện thông tin chi tiết và PoC của lỗ hổng CVE-2022-37969 đã được công khai. Người dùng được khuyến cáo cập nhật lên các phiên bản mới nhất để giảm thiểu các mối đe dọa...
WhiteHat News #ID:2112 - - 2.028 lượt xem
Apple vá lỗi zero-day thứ tám kể từ đầu năm nhắm vào iPhone và Mac
Apple vừa phát hành bản cập nhật để giải quyết lỗ hổng zero-day thứ tám kể từ đầu năm, có thể bị khai thác trong các cuộc tấn công nhằm vào iPhone và Mac. Apple tiết lộ rằng họ biết về các báo...
Marcus1337 - - 1.899 lượt xem
Cisco vá lỗ hổng nghiêm trọng trong SD-WAN vManage
Cisco vừa công bố bản vá cho lỗ hổng nghiêm trọng cao trong cấu hình ràng buộc của vùng chứa phần mềm SD-WAN vManage. Được gán mã CVE-2022-20696, vấn đề tồn tại bởi vì thiếu cơ chế bảo vệ trên...
Ginny Hà - - 1.679 lượt xem
Lỗ hổng XML External Entity CVE-2022-39135 được phát hiện trong Apache Calcite
Apache Calcite đã công bố về một lỗ hổng XML External Entity (XEE) CVE-2022-39135 do nhà nghiên cứu David Handermann phát hiện. Apache Calcite được biết đến là một framework quản lý dữ liệu...
Sugi_b3o - - 2.323 lượt xem
CVE-2022-2964: Lỗ hổng thực thi mã tùy ý trên hệ điều hành Linux
Một chuyên gia đã phát hiện ra nhân Linux bị ảnh hưởng bởi một lỗ hổng mức cao (CVE-2022-2964, điểm CVSS: 7.8) từ đó kẻ tấn công có thể khai thác để cấp quyền thực thi mã tùy ý. Lỗ hổng này có...
Tommy_Nguyen - - 2.687 lượt xem
Bên trên