Tin tức An ninh mạng

Cisco vá lỗ hổng nghiêm trọng trong thiết bị Email Security Appliance
Gần đây, Cisco đã phát hành các bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm Email Security Appliance (ESA) và Secure Email and Web Manager. Có mã định danh CVE-2022-20798...
DDos - - 2.059 lượt xem
SAP vá nhiều lỗ hổng nghiêm trọng trong NetWeaver
SAP vừa thông báo về một loạt bản vá và cập nhật cho các lỗ hổng nghiêm trọng trong các sản phẩm của hãng. Quan trọng nhất trong số này là bản cập nhật cho trình duyệt dựa trên Chrome trong SAP...
WhiteHat News #ID:2112 - - 2.043 lượt xem
Có thể khai thác lỗ hổng trong Citrix ADM để đặt lại mật khẩu quản trị viên
Citrix vừa cảnh báo về một lỗ hổng nghiêm trọng trong giải pháp Quản lý phân phối ứng dụng Citrix (ADM), về cơ bản, có thể cho phép kẻ tấn công chưa được xác thực đăng nhập với tư cách quản trị...
WhiteHat News #ID:2112 - - 1.889 lượt xem
Phần mềm độc hại có hơn 2 triệu lượt tải trên Google Play Store
Tháng trước, các nhà nghiên cứu an ninh mạng đã phát hiện ra một số phần mềm quảng cáo và đánh cắp thông tin trên Google Play Store. Ít nhất năm phần mềm vẫn còn khả dụng và có hơn hai triệu lượt...
WhiteHat News #ID:2112 - - 1.908 lượt xem
Microsoft giải quyết lỗ hổng Follina trong Patch Tuesday mới phát hành
Trong bản cập nhật Patch Tuesday lần này, Microsoft đã giải quyết lỗ hổng zero-day đã làm mưa làm gió những ngày gần đây của Windows - lỗ hổng Follina. Cũng được vá trong bản cập nhật này là 55...
WhiteHat Team - - 2.214 lượt xem
Cẩn trọng với lỗ hổng email Zimbra cho phép hacker đánh cắp thông tin đăng nhập
Một lỗ hổng có mức độ nghiêm trọng cao mới đã được tiết lộ trong bộ email Zimbra. Khai thác thành công lỗ hổng, kẻ tấn công có thể đánh cắp mật khẩu dưới dạng bản rõ của người dùng mà không cần...
WhiteHat Team - - 2.340 lượt xem
Lỗ hổng trong API của Travis CI làm lộ hàng nghìn Access Token của người dùng
Một lỗ hổng an ninh chưa được khắc phục trong Travis CI API đã khiến cho hàng nghìn Access Token của người dùng trở thành mục tiêu của các cuộc tấn công tiềm ẩn. Điều này cho phép kẻ tấn công xâm...
Tommy_Nguyen - - 1.846 lượt xem
Nhóm hacker 'Gallium' sử dụng mã độc mới PingPull trong các cuộc tấn công gián điệp mạng
Nhóm tấn công APT từ Trung Quốc có tên Gallium đã sử dụng trái phép trojan truy cập từ xa (RAT) để tấn công gián điệp mạng vào các mục tiêu ở Đông Nam Á, Châu Âu và Châu Phi. Gallium còn được gọi...
WhiteHat Team - - 1.796 lượt xem
PyPI package có chứa chương trình ăn cắp mật khẩu vì "nhầm lẫn"
Các gói PyPI 'keep,' 'pyanxdns,' 'api-res-py' được phát hiện có chứa một backdoor từ dependency có tên là request trong một số phiên bản. Ví dụ: Trong khi hầu hết các phiên bản của dự án 'keep'...
WhiteHat Team - - 1.594 lượt xem
Mã độc Syslogk sử dụng "Magic Packet” để kích hoạt backdoor
Một rootkit Linux mới có tên 'Syslogk' đang được sử dụng trong các cuộc tấn công nhằm che giấu quy trình độc hại, sử dụng "Magic Packet" được chế tạo đặc biệt để “đánh thức” backdoor trên thiết...
WhiteHat Team - - 1.787 lượt xem
Bên trên