Tin tức An ninh mạng

Phát hiện mã độc mới trên hệ thống Linux và các thiết bị IoT
Shikitega, một mã độc mới trên Linux vừa được phát hiện trong chuỗi lây nhiễm nhiều giai đoạn với mục tiêu gửi các payload độc nhằm xâm phạm các thiết bị endpoint và thiết bị IoT. AT&T Alien...
tathoa0607 - - 1.608 lượt xem
Tin vui: Zyxel phát hành bản vá cho lỗ hổng RCE nghiêm trọng trên thiết bị NAS
Zyxel vừa phát hành các bản vá cho một lỗ hổng an ninh có mức độ nghiêm trọng, ảnh hưởng đến các thiết NAS của hãng. Network-attached storage (NAS) là thiết bị lưu trữ dữ liệu qua mạng gắn trực...
WhiteHat Team - - 1.344 lượt xem
Hacker sử dụng bảng điều khiển TeslaGun để quản lý các cuộc tấn công backdoor ServHelper
Các nhà nghiên cứu vừa công bố thông tin chi tiết về việc nhóm hacker TA050 sử dụng TeslaGun, một bảng điều khiển phần mềm chưa từng được biết đến, để quản lý các cuộc tấn công backdoor. TA505...
WhiteHat Team - - 1.560 lượt xem
Phát hiện lỗ hổng zero-day trong NodeBB
Nếu bạn đang điều hành một diễn đàn dựa trên phần mềm NodeBB, hãy nhanh chóng cập nhật bản vá mới nhất để khắc phục hai lỗ hổng nghiêm trọng. Phần mềm Diễn đàn NodeBB được phát triển bởi...
tathoa0607 - - 1.852 lượt xem
iOS 12.5.6 giải quyết lỗ hổng zero-day trong WebKit
Apple đã phát hành bản cập nhật cho các thiết bị iPhone và iPad đời cũ để giải quyết lỗ hổng zero-day trong WebKit. Lỗ hổng CVE-2022-32893 là lỗi ghi out-of-bounds trong WebKit, công cụ trình...
DDos - - 1.718 lượt xem
Phiên bản WordPress 6.0.2 giải quyết 3 lỗ hổng
Nhóm WordPress trong tuần này đã phát hành phiên bản 6.0.2, với các bản vá cho 3 lỗ hổng an ninh, bao gồm một lỗi SQL injection nghiêm trọng. Được xác định trong chức năng Link của WordPress...
DDos - - 2.483 lượt xem
Google phát hành Chrome 105 vá nhiều lỗ hổng nghiêm trọng
Gần đây, Google đã phát hành Chrome 105 để vá 24 lỗ hổng, bao gồm 13 lỗi use-after-free và lỗi tràn bộ đệm heap. Trong số 21 lỗ hổng được báo cáo bởi các nhà nghiên cứu bên ngoài công ty, có 1...
DDos - - 1.710 lượt xem
Forticlient vá lỗ hổng cho phép ghi tệp tùy ý trên hệ thống
Forticlient là ứng dụng VPN máy khách cơ bản của Fortinet, cung cấp kết nối SSL VPN và IPSecVPN, đồng thời chứa các tính năng tiện ích cho phép nhập và xuất các cấu hình và hồ sơ VPN. Lỗ hổng...
WhiteHat News #ID:2112 - - 2.136 lượt xem
CVE-2022-2992: Lỗ hổng thực thi mã từ xa nghiêm trọng trên GitLab
GitLab vừa phát hành bản vá cho một lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến GitLab Community Edition (CE) và Enterprise Edition (EE). Lỗ hổng này (CVE-2022-2992, điểm CVSS 9,9/10)...
WhiteHat News #ID:2112 - - 2.968 lượt xem
25.000 trang web WordPress tồn tại các plugin độc hại
Các nhà nghiên cứu tại Viện Công nghệ Georgia phát hiện rất nhiều các plugin độc hại trên hàng chục nghìn trang web WordPress. Dựa trên phân tích các bản sao lưu hàng ngày của hơn 400.000 máy...
DDos - - 1.744 lượt xem
Bên trên