Tin tức An ninh mạng

Apple vá lỗi zero-day thứ tám kể từ đầu năm nhắm vào iPhone và Mac
Apple vừa phát hành bản cập nhật để giải quyết lỗ hổng zero-day thứ tám kể từ đầu năm, có thể bị khai thác trong các cuộc tấn công nhằm vào iPhone và Mac. Apple tiết lộ rằng họ biết về các báo...
Marcus1337 - - 1.918 lượt xem
Cisco vá lỗ hổng nghiêm trọng trong SD-WAN vManage
Cisco vừa công bố bản vá cho lỗ hổng nghiêm trọng cao trong cấu hình ràng buộc của vùng chứa phần mềm SD-WAN vManage. Được gán mã CVE-2022-20696, vấn đề tồn tại bởi vì thiếu cơ chế bảo vệ trên...
Ginny Hà - - 1.727 lượt xem
Lỗ hổng XML External Entity CVE-2022-39135 được phát hiện trong Apache Calcite
Apache Calcite đã công bố về một lỗ hổng XML External Entity (XEE) CVE-2022-39135 do nhà nghiên cứu David Handermann phát hiện. Apache Calcite được biết đến là một framework quản lý dữ liệu...
Sugi_b3o - - 2.344 lượt xem
CVE-2022-2964: Lỗ hổng thực thi mã tùy ý trên hệ điều hành Linux
Một chuyên gia đã phát hiện ra nhân Linux bị ảnh hưởng bởi một lỗ hổng mức cao (CVE-2022-2964, điểm CVSS: 7.8) từ đó kẻ tấn công có thể khai thác để cấp quyền thực thi mã tùy ý. Lỗ hổng này có...
Tommy_Nguyen - - 2.711 lượt xem
Ransomware chuyển chiến thuật mã hóa mới: Nhanh hơn, khó phát hiện và ngăn chặn hơn
Ngày càng nhiều ransomware chuyển sang chiến thuật mã hóa mới, việc mã hóa sẽ nhanh hơn cũng như giảm nguy cơ phát hiện và ngăn chặn bởi các chương trình an ninh mạng. Chiến thuật này được gọi là...
HustReMw - - 3.021 lượt xem
Tin tặc khai thác diện rộng lỗ hổng 0-day trong plugin BackupBuddy của WordPress
Một lỗ hổng zero-day trong plugin BackupBuddy của WordPress đang bị tin tặc khai thác tích cực. BackupBuddy cho phép người dùng sao lưu toàn bộ cài đặt WordPress của họ từ bảng điều khiển, bao...
whf - - 1.570 lượt xem
CVE-2022-30078: Lỗ hổng chèn lệnh ảnh hưởng đến bộ định tuyến NETGEAR
Một nhà nghiên cứu an ninh mạng đã tiết lộ lỗ hổng chèn lệnh ở mức độ nghiêm trọng ảnh hưởng đến nhiều bộ định tuyến có thể bị kẻ tấn công từ xa khai thác để chiếm quyền kiểm soát hệ thống bị ảnh...
tuantran - - 1.667 lượt xem
Tấn công GIFShell tạo ra reverseshell sử dụng các tệp GIFs của Microsoft Teams
'GIFShell' - một kỹ thuật tấn công mới cho phép những kẻ tấn công có thể xâu chuỗi nhiều lỗ hổng và lỗ hổng trong Microsoft Teams lại với nhau để lạm dụng cơ sở hạ tầng hợp pháp của Microsoft nhằm...
t04ndv - - 1.698 lượt xem
Cisco không vá lỗ hổng zero-day trong một số bộ định tuyến dành cho doanh nghiệp nhỏ
Cisco sẽ không phát hành bản vá cho một lỗ hổng bỏ qua xác thực ảnh hưởng đến nhiều bộ định tuyến VPN doanh nghiệp nhỏ đã hết hạn hỗ trợ. Có mã định danh CVE-2022-20923, lỗ hổng bắt nguồn từ...
DDos - - 1.824 lượt xem
Botnet Moobot lợi dụng lỗ hổng chưa được vá trên D-Link router
Biến thể botnet của mã độc Mirai có tên ‘MooBot’ vừa tái xuất hiện trong một làn sóng tấn công mới bắt đầu vào đầu tháng trước, nhắm mục tiêu vào các bộ định tuyến D-Link tồn tại lỗ hổng với sự...
WhiteHat News #ID:3333 - - 1.461 lượt xem
Bên trên