Tin tức An ninh mạng

Chú ý! Lặp lại lỗi zero-day leo thang đặc quyền trên Windows chưa được xử lý triệt để
Lỗ hổng zero-day leo thang đặc quyền cục bộ trên Windows chưa được giải quyết trong vài tháng nay, cho phép người dùng có quyền quản trị trong Windows 10, Windows 11 và Windows Server. 0patch hiện...
sImplePerson - - 1.938 lượt xem
Lỗ hổng trong Western Digital cho phép leo thang đặc quyền trên Windows và macOS
Ứng dụng máy tính để bàn EdgeRover của Western Digital dành cho hệ điều hành Windows và Mac đều bị ảnh hưởng bởi lỗi leo thang đặc quyền cục bộ và lỗi thoát khỏi sandbox, có thể đánh cắp thông tin...
DDos - - 1.226 lượt xem
Biến thể mới của botnet Cyclops Blink nhắm mục tiêu các router ASUS
Các router ASUS vừa trở thành mục tiêu của mạng botnet có tên Cyclops Blink. Trước đó, các chuyên gia phát hiện mã độc đã lạm dụng các thiết bị tường lửa WatchGuard như một bước đệm để truy cập từ...
Ginny Hà - - 1.672 lượt xem
Parse Server tồn tại lỗ hổng thực thi mã từ xa đặc biệt nghiêm trọng
Các nhà nghiên cứu đã phát hiện ra một lỗ hổng đặc biệt nghiêm trọng trong công cụ mã nguồn mở Parse Server. Khai thác thành công lỗ hổng có thể cho phép hacker tấn công thực thi mã từ xa. Lỗ...
WhiteHat Team - - 1.578 lượt xem
Lỗ hổng trong CRI-O cho phép tin tặc chiếm quyền root trên máy chủ
Một lỗ hổng an ninh mới được tiết lộ trong Kubernetes container engine CRI-O được gọi là cr8escape có thể bị hacker khai thác để qua mặt container và giành quyền truy cập root vào máy chủ. Hai...
DDos - - 1.543 lượt xem
Trickbot dùng bộ định tuyến Mikrotik làm proxy để ra lệnh và điều khiển
Gần đây, Microsoft đã tiết lộ chi tiết về một kỹ thuật hoàn toàn mới được phần mềm độc hại TrickBot sử dụng trong các thiết bị Internet of Things (IoT) bị xâm nhập như một phương tiện để thiết lập...
DDos - - 1.924 lượt xem
GoDaddy kiểm duyệt lại hàng trăm trang web chỉ trong một ngày
Các chuyên gia an ninh mạng đã phát hiện sự gia tăng đột biến về lây nhiễm backdoor trên các trang web WordPress được lưu trữ trên dịch vụ Managed WordPress của GoDaddy, tất cả đều có tải trọng...
WhiteHat Team - - 2.576 lượt xem
Lỗi phân tích cú pháp trong OpenSSL có thể gây từ chối dịch vụ
OpenSSL vừa phát hành bản cập nhật an ninh để giải quyết một lỗ hổng, nếu bị khai thác, có thể dẫn đến tình trạng bị từ chối dịch vụ. Các cuộc tấn công từ chối dịch vụ có thể không phải là vấn đề...
WhiteHat News #ID:2112 - - 1.693 lượt xem
Lỗ hổng RCE trong dompdf ảnh hưởng các ứng dụng chuyển đổi HTML sang PDF
Mới đây, nhà nghiên cứu Maximilian Kirchmeier và Fabian Bräunlein đã công bố một lỗ hổng chưa được vá trong "dompdf", công cụ chuyển đổi HTML sang PDF. Nếu khai thác thành công, lỗ hổng có thể dẫn...
t04ndv - - 2.302 lượt xem
Công ty trò chơi điện tử Ubisoft xác nhận bị tấn công mạng
Công ty trò chơi điện tử Ubisoft đã xác nhận gặp "sự cố an ninh mạng" khiến một số trò chơi, hệ thống và dịch vụ bị gián đoạn tạm thời. Công ty có trụ sở tại Montreuil, Pháp cho biết cuộc điều...
WhiteHat News #ID:3333 - - 2.847 lượt xem
Bên trên