Tin tức An ninh mạng

Nguy hiểm: Lổ hổng thực thi mã trong ngôn ngữ Python 15 năm tuổi chưa được vá
Một lỗ hổng trong ngôn ngữ lập trình Python đã bị "lãng quên" trong 15 năm hiện đang trở lại và là tâm điểm chú ý vì nó ảnh hưởng đến hơn 350.000 kho lưu trữ mã nguồn mở dẫn đến việc thực thi mã...
tgnd - - 2.183 lượt xem
Hơn 39.000 máy chủ Redis không bật xác thực được tìm thấy trên Internet
Kẻ tấn công không xác định đã nhắm mục tiêu hàng chục nghìn máy chủ Redis không cần xác thực đang được công khai trên internet nhằm cố gắng cài đặt một công cụ khai thác tiền điện tử. Chưa thể...
Marcus1337 - - 1.507 lượt xem
Nguy cơ rò rỉ dữ liệu cá nhân bởi tính năng kiểm tra chính tả
Nhóm nghiên cứu otto-js đã đăng tải một bài mô tả việc sử dụng các tính năng kiểm tra chính tả nâng cao của Google Chrome hoặc Microsoft Edge có thể vô tình truyền mật khẩu và thông tin nhận dạng...
Tommy_Nguyen - - 1.720 lượt xem
AttachMe: Lỗ hổng trong Oracle Cloud Infrastructure cho phép truy cập trái phép
Vào tháng 6, các kỹ sư của Wiz đã phát hiện và báo cáo #AttachMe, một lỗ hổng trong Cơ sở hạ tầng đám mây Oracle (OCI), khiến Oracle phải vá lỗ hổng này chỉ trong vài giờ. Trước khi được vá, lỗ...
t04ndv - - 2.444 lượt xem
Phần mềm độc hại ChromeLoader đang trở nên nguy hiểm hơn
Chiến dịch phát tán phần mềm độc hại ChromeLoader đã phát triển thành mối đe dọa nguy hiểm hơn, có khả năng phân phối các tiện ích mở rộng độc hại, phần mềm độc hại node-WebKit và thậm chí cả...
WhiteHat News #ID:2112 - - 1.929 lượt xem
Cách tự bảo vệ khỏi các cuộc tấn công GIFShell
Phương pháp tấn công GIFShell mới được công bố, đây là cách tấn công qua Microsoft Teams, cũng là một ví dụ hoàn hảo về cách các hacker có thể khai thác các tính năng và cấu hình hợp pháp chưa...
WhiteHat News #ID:3333 - - 1.584 lượt xem
Phát hiện lỗ hổng nghiêm trọng trên thiết bị Flexlan cung cấp WiFi máy bay
Các nhà nghiên cứu của Necrum đã công bố hai lỗ hổng nghiêm trọng với mã định danh CVE-2022-36158 và CVE-2022-36159 ảnh hưởng đến các thiết bị LAN dòng Contec Flexlan FXA3000 và FXA2000. FXA3000...
t04ndv - - 1.532 lượt xem
Hacker nhắm mục tiêu Máy chủ WebLogic và API Docker để đào tiền số
Hacker đang tận dụng các lỗ hổng mới được tiết lộ gần đây và các lỗ hổng cũ hơn trong Oracle WebLogic Server để phát tán mã độc đào tiền số. Công ty an ninh mạng Trend Micro cho biết, hãng đã...
Ginny Hà - - 1.875 lượt xem
Uber điều tra thông tin lộ lọt dữ liệu
Ngày 15/9, công ty gọi xe công nghệ Uber cho biết hãng đang điều tra 1 sự cố an ninh mạng sau khi có thông tin nói rằng công ty này đã bị xâm nhập và truy cập dữ liệu trái phép. “Chúng tôi đang...
Ginny Hà - - 1.363 lượt xem
Patch Tuesday tháng 9/2022: Microsoft vá lỗ hổng zero-day đang bị khai thác và 63 lỗi khác
Cập nhật ngày 15/20/2022: Hiện thông tin chi tiết và PoC của lỗ hổng CVE-2022-37969 đã được công khai. Người dùng được khuyến cáo cập nhật lên các phiên bản mới nhất để giảm thiểu các mối đe dọa...
WhiteHat News #ID:2112 - - 2.047 lượt xem
Bên trên