Tin tức An ninh mạng

Lỗ hổng cho phép vượt qua tính năng UEFI Secure Boot
Một lỗ hổng tồn tại trong bootloader của giao diện chương trình cơ sở mở rộng hợp nhất (UEFI) được phát triển bởi bên thứ 3 cho phép vượt qua tính năng khởi động an toàn UEFI. Công ty bảo mật...
DDos - - 1.770 lượt xem
Bó cẩn! Điện thoại Xiaomi với chip MediaTek dễ bị giả mạo thanh toán
Các chuyên gia vừa phát hiện các vấn đề an ninh trong hệ thống thanh toán trên điện thoại thông minh Xiaomi sử dụng chip MediaTek làm TEE (môi trường thực thi đáng tin cậy) cho việc ký kết các...
WhiteHat Team - - 1.486 lượt xem
Lỗ hổng Zimbra đe dọa an ninh của hơn 1.000 máy chủ
Lỗ hổng bỏ qua xác thực trên Zimbra đang bị hacker khai thác tích cực để xâm phạm các máy chủ email Zimbra Collaboration Suite (ZCS) trên toàn thế giới. Zimbra hiện là nền tảng email và cộng tác...
t04ndv - - 1.671 lượt xem
Cisco vá lỗ hổng nghiêm trọng cho phần mềm ASA và FTD
Cisco vừa khắc phục lỗ hổng nghiêm trọng trong phần mềm Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD). Lỗ hổng có mã định danh CVE-2022-20866, ảnh hưởng đến việc xử lý các...
DDos - - 1.467 lượt xem
Intel vá nhiều lỗ hổng trong firmware và phần mềm quản lý
Intel vừa phát hành 27 bản tin an ninh đề cập chi tiết khoảng 60 lỗ hổng trong firmware, thư viện phần mềm và nhiều sản phẩm khác. Nghiêm trọng nhất là lỗi leo thang đặc quyền trong Open AMT...
DDos - - 1.489 lượt xem
Adobe Patch Tuesday: Lỗi thực thi mã trong Acrobat, Reader
Adobe vừa phát hành bản vá cho hơn 25 lỗ hổng an ninh ảnh hưởng đến các sản phẩm của hãng dành cho hệ điều hành Windows và macOS. Lỗi nghiêm trọng nhất ảnh hưởng đến phần mềm Adobe Acrobat và...
DDos - - 1.557 lượt xem
Lỗ hổng chiếm quyền điều khiển từ xa trên các thiết bị của Airspan AirSpot
Tất cả các thiết bị Airspan AirSpot 5410 từ phiên bản 0.3.4.1-4 trở xuống đã được xác định là bị ảnh hưởng bởi 4 lỗ hổng nghiêm trọng mới bao gồm lỗ hổng thực thi mã từ xa không qua xác thực, nếu...
Sugi_b3o - - 2.152 lượt xem
Microsoft vá lỗ hổng zero-day DogWalk đang bị khai thác
Microsoft vừa phát hành cập nhật an ninh vá lỗ hổng 0-day nghiêm trọng trong Windows. Lỗ hổng này đã bị khai thác trong thực tế, mã khai thác cũng đã được công khai. Bản vá là một phần của...
Marcus1337 - - 1.408 lượt xem
Phát hiện 10 thư viện Python đánh cắp thông tin đăng nhập trên kho lưu trữ PyPI
Công ty an ninh mạng Check Point đã phát hiện 10 thư viện trên kho lưu trữ PyPI cho phép kẻ tấn công lấy cắp dữ liệu cá nhân và thông tin cá nhân của nhà phát triển. Hiện tại, các thư viện này đã...
HustReMw - - 1.822 lượt xem
Tin tặc Trung Quốc sử dụng backdoor mới trong các cuộc tấn công APT
Các nhà nghiên cứu phát hiện một loạt các cuộc tấn công diễn ra hồi đầu năm sử dụng phần mềm độc hại Windows mới để giám sát các tổ chức chính phủ trong ngành công nghiệp quốc phòng của một số...
DDos - - 1.891 lượt xem
Bên trên