Tin tức An ninh mạng

Google vá lỗ hổng CVE-2022-2294 mới bị khai thác trong Chrome
Google đã phát hành Chrome 103.0.5060.114 cho người dùng Windows để vá lỗ hổng mới được đánh giá có rủi ro cao và đang bị khai thác trong thực tế. Đây là lỗ hổng zero-day thứ 4 trong Chrome được...
WhiteHat Team - - 2.022 lượt xem
Django phát hành phiên bản mới sửa lỗ hổng SQL Injection
Django – dự án web dựa trên mã nguồn mở Python vừa phát hành phiên bản mới vá lỗ hổng nghiêm trọng. CVE-2022-34265 là lỗ hổng SQL Injection tồn tại trong nhánh chính của Django và các phiên bản...
WhiteHat News #ID:3333 - - 1.953 lượt xem
Microsoft: Raspberry Robin lây nhiễm hàng trăm hệ thống mạng
Microsoft thông báo rằng sâu Windows Raspberry Robin đã lây nhiễm vào hệ thống mạng của hàng trăm tổ chức. Raspberry Robin sử dụng Windows Installer để tiếp cận các miền liên quan đến QNAP và tải...
WhiteHat News #ID:3333 - - 1.608 lượt xem
An ninh mạng tháng 6/2022: Microsoft Office ‘nóng’ nhất từ đầu năm
Tháng 6 có gì ‘hot’??? Tháng 6 gì cũng ‘hot’. Từ con đường ta đi, yên xe ta ngồi, cốc nước ta uống hay thậm chí cả bàn phím ta gõ... tất cả đều nóng hơn bình thường. Tháng 6 này, Microsoft cũng...
WhiteHat News #ID:2112 - - 3.488 lượt xem
Backdoor 'SessionManager' nhắm mục tiêu vào các máy chủ Microsoft IIS
Backdoor được phát hiện và sử dụng ít nhất từ tháng 3/2021, nhắm mục tiêu vào các máy chủ Microsoft Exchange trên toàn thế giới. Đến tháng 6/2022, mã độc đã lây nhiễm thành công 20 tổ chức...
Sugi_b3o - - 2.253 lượt xem
Cảnh báo lỗ hổng RCE nghiêm trọng trong Gitlab
Gitlab vừa vá một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã từ xa. GitLab là một dự án nguồn mở dùng để quản lý mã nguồn. Lỗ hổng (CVE-2022-2185, điểm CVSS 9,9) liên quan...
whf - - 2.673 lượt xem
Cảnh báo: Phát hiện hàng tá lỗ hổng zero-day trong các plugin cho Jenkins
Nhóm bảo mật Jenkins vừa công bố 34 lỗ hổng ảnh hưởng đến 29 plugin cho Jenkins, trong đó có 29 lỗ hổng zero-day đang chờ được vá. Jenkins là một nền tảng rất phổ biến (hỗ trợ hơn 1.700 plugin)...
whf - - 1.811 lượt xem
Mã độc Android vô hiệu hóa wifi để đăng ký các dịch vụ trả phí
Microsoft cảnh báo mã độc gian lận cước phí là mối đe dọa đang phổ biến trên Android. Nó phát triển các tính năng cho phép đăng ký các dịch vụ có trả phí. Gian lận thu phí là một phần của gian...
HustReMw - - 1.751 lượt xem
Ransomware AstraLocker 2.0 lây nhiễm thông qua tệp đính kèm Word
Gần đây, AstraLocker - một dòng ransomware ít được biết đến đã phát hành phiên bản thứ hai và trở thành công cụ cho các cuộc tấn công. Tin tặc đính kèm trực tiếp payload của mã độc vào tệp đính...
WhiteHat Team - - 1.412 lượt xem
Amazon vá lỗ hổng nghiêm trọng trong ứng dụng Amazon Photos trên Android
Amazon đã xác nhận và vá một lỗ hổng trong ứng dụng Amazon Photos dành cho Android, ứng dụng này có hơn 50 triệu lượt tải xuống trên cửa hàng Google Play. Amazon Photos là dịch vụ hỗ trợ bạn sao...
Marcus1337 - - 1.590 lượt xem
Bên trên