Tin tức An ninh mạng

Hacker Nga tấn công Ukraine bằng nhiều biến thể mã độc mới
Theo báo cáo của các nhà phân tích nguy cơ, một nhóm hacker dưới sự bảo trợ của Nga có tên Gamaredon (còn gọi là Armageddon/ Shuckworm) đang phát động các cuộc tấn công nhắm vào Ukraine bằng cách...
WhiteHat News #ID:0911 - - 1.414 lượt xem
Khóa SSH mặc định trong Cisco Umbrella cho phép đánh cắp thông tin quản trị
Cisco đã phát hành các bản cập nhật để giải quyết lỗ hổng nghiêm trọng cao trong Cisco Umbrella Virtual Appliance (VA), cho phép những kẻ tấn công không cần xác thực đánh cắp thông tin đăng nhập...
DDos - - 1.418 lượt xem
Lỗi chipset nghiêm trọng khiến hàng triệu thiết bị Android bị theo dõi từ xa
Ba lỗ hổng an ninh đã được tiết lộ trong bộ giải mã âm thanh của chip Qualcomm và MediaTek. Nếu không được giải quyết, các lỗ hổng có thể cho phép tin tặc truy cập từ xa vào các cuộc trò chuyện...
WhiteHat News #ID:2112 - - 1.381 lượt xem
Drupal vá lỗ hổng vượt qua truy cập và ghi đè dữ liệu
Drupal vừa phát hành các bản cập nhật an ninh để giải quyết một số lỗ hổng có thể dẫn đến việc bỏ qua truy cập và ghi đè dữ liệu. Lỗi đầu tiên liên quan đến vấn đề vượt qua truy cập tồn tại do...
DDos - - 1.332 lượt xem
Botnet BotenaGo xuất hiện biến thể mới lây nhiễm camera an ninh Lilin
Các chuyên gia vừa phát hiện ra một biến thể mới của phần mềm độc hại BotenaGo có tên Lilin Scanner. BotenaGo được viết bằng Golang (Go) và tại thời điểm báo cáo, nó có tỷ lệ tránh bị phần mềm...
WhiteHat News #ID:3333 - - 1.794 lượt xem
Oracle phát hành 520 bản vá mới
Oracle vừa phát hành 520 bản vá nằm trong Bản cập nhật bản vá quan trọng (CPU) vào tháng 4/2022, bao gồm gần 300 lỗ hổng bảo mật có thể bị khai thác từ xa mà không cần xác thực. Khoảng 75 lỗi...
WhiteHat News #ID:3333 - - 1.268 lượt xem
Lỗ hổng trong UEFI Firmware ảnh hưởng đến hàng triệu laptop Lenovo
Các nhà nghiên cứu vừa công bố 3 lỗ hổng (CVE-2021-3970, CVE-2021-3971, và CVE-2021-3972) ảnh hưởng đến giao diện firmware mở rộng hợp nhất (UEFI) trong một số thiết bị máy tính xách tay của...
DDos - - 1.883 lượt xem
Cảnh báo nguy cơ tấn công máy chủ từ xa qua lỗ hổng CVE-2022-29464
Lỗ hổng an ninh CVE-2022-29464 ảnh hưởng rất lớn đến các sản phẩm phần mềm mã nguồn mở của WSO2 bao gồm API Manager, Identity Server, Enterprise Integrator cho phép đối tượng tấn công thực thi mã...
Ginny Hà - - 1.865 lượt xem
GitHub thông báo cho nạn nhân bị truy cập dữ liệu cá nhân bằng OAuth Token
GitHub Security đã bắt đầu một cuộc điều tra kẻ tấn công đánh cắp “OAuth user token” được cấp cho hai nhà tích hợp OAuth: Heroku và Travis CI nhằm tải dữ liệu từ nhiều tổ chức, bao gồm cả NPM...
tathoa0607 - - 1.655 lượt xem
Cảnh báo: Lỗ hổng leo thang đặc quyền trong 7-Zip - CVE-2022-29072
7-Zip - phần mềm có tác dụng nén và giải nén file phổ biến vừa được phát hiện tồn tại lỗ hổng cho phép leo thang đặc quyền. Có mã định danh là CVE-2022-29072, lỗi này ảnh hưởng đến tất cả các...
WhiteHat Team - - 2.492 lượt xem
Bên trên