Tin tức An ninh mạng

Lỗ hổng nghiêm trọng cho phép hacker kiểm soát trang WordPress
Một lỗ hổng leo thang đặc quyền nghiêm trọng tồn tại trong hai chủ đề Jupiter và JupiterX Premium ảnh hưởng đến hơn 90.000 trang WordPress, cho phép hacker kiểm soát hoàn toàn trang web. Được...
DDos - - 1.250 lượt xem
Windows 11 và Microsoft Team bị đánh bại trong cuộc thi Pwn2Own Vancouver 2022
Trong ngày đầu tiên của cuộc thi Pwn2Own Vancouver 2022, các nhà nghiên cứu đã giành được 800.000 USD sau khi khai thác thành công 16 lỗi zero-day trong nhiều sản phẩm, bao gồm cả hệ điều hành...
DDos - - 1.340 lượt xem
[Update] Cảnh báo: VMware tung bản vá xử lý hai lỗ hổng trong nhiều sản phẩm
Cập nhật ngày 28/5/2022: Đã có PoC cho lỗ hổng vượt qua xác thực CVE-2022-22972. Theo Horizon3, nhóm nhà nghiên cứu phát hành PoC, tập lệnh này có thể vượt qua xác thực trên vRealize Automation...
WhiteHat News #ID:3333 - - 1.817 lượt xem
Tấn công quy mô lớn nhắm tới plugin Tatsu Builder của WordPress
Hàng chục nghìn trang web WordPress đang có nguy cơ bị tấn công quy mô lớn qua lỗ hổng thực thi mã từ xa trong plugin Tatsu Builder. Lỗ hổng CVE-2021-25094 (điểm CVSS là 8,1) tồn tại do có thể sử...
WhiteHat News #ID:3333 - - 858 lượt xem
Nvidia vá lỗi thực thi mã trong trình điều khiển đồ họa
NVIDIA đã thông báo về việc tung ra các bản cập nhật cho trình điều khiển đồ họa của mình để giải quyết nhiều lỗ hổng, bao gồm bốn CVE được đánh giá là “có mức độ nghiêm trọng cao”. Các CVE...
Tommy_Nguyen - - 1.084 lượt xem
Phát hiện biến thể mới của mã độc macOS UpdateAgent
Các chuyên gia nghiên cứu từ nhóm Jamf Threat Labs đã phát hiện ra một biến thể mới của phần mềm độc hại macOS UpdateAgent. Phiên bản mới này được viết bằng ngôn ngữ Swift và sử dụng nền tảng AWS...
Tommy_Nguyen - - 975 lượt xem
Apple vá loạt lỗ hổng bao gồm lỗi zero-day trong kernel
Apple vừa tung bản cập nhật an ninh mới nhất. Các phiên bản macOS còn hỗ trợ (Monterey, Big Sur và Catalina) cũng như toàn bộ các thiết bị di động hiện tại (iPhone, iPad, Apple TV và Apple...
Ginny Hà - - 1.153 lượt xem
Có thể lợi dụng chế độ tiết kiệm pin chạy mã độc trên iPhone đã tắt nguồn
Các nhà nghiên cứu từ một trường đại học ở Đức đã phân tích chế độ tiết kiệm năng lượng (low-power mode - LPM) trên iPhone và phát hiện chế độ này dẫn đến các nguy cơ an ninh tiềm ẩn nghiêm trọng...
WhiteHat Team - - 1.030 lượt xem
Phần mềm độc hại “Facestealer” tồn tại ngầm trong các ứng dụng của Google Play
Ngày 16/05/2022, các nhà nghiên cứu mã độc cho biết họ đã phát hiện ra các phần mềm độc hại được thiết kế để đánh cắp thông tin đăng nhập tài khoản Facebook của người dùng trên nền tảng Android...
Tommy_Nguyen - - 1.091 lượt xem
CVE-2022-0024: Lỗ hổng thực thi mã tùy ý trong PAN-OS
Palo Alto Networks đã thông báo vá một lỗ hổng (CVE-2022-0024) trong Palo Alto Networks PAN-OS, phần mềm chạy trên tường lửa thế hệ mới của hãng. PAN-OS là phần mềm chạy tất cả các tường lửa...
tgnd - - 1.421 lượt xem
Bên trên