Tin tức An ninh mạng

Lỗ hổng U-Boot nghiêm trọng cho phép hacker truy cập vào Root của hệ thống nhúng
Mới đây, NCC Group đã phát hiện lỗ hổng nghiêm trọng trong bộ khởi động U-Boot có thể bị khai thác để ghi dữ liệu tùy ý, cho phép hacker truy cập vào Root các hệ thống nhúng chạy trên hệ điều hành...
Tommy_Nguyen - - 1.388 lượt xem
CISA cảnh báo lỗ hổng nghiêm trọng trong thiết bị y tế phân tích gen Illumina
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa ra cảnh báo về các lỗ hổng nghiêm trọng trong các thiết bị phân tích gen Illumina, có thể cho phép kẻ tấn công từ xa, không được xác...
WhiteHat News #ID:0911 - - 1.699 lượt xem
GitLab phát hành bản vá cho lỗ hổng Account Takeover nghiêm trọng
GitLab vừa vá một lỗ hổng nghiêm trọng mà nếu khai thác thành công, có thể dẫn đến chiếm quyền tài khoản. Được gán mã CVE-2022-1680, lỗ hổng có điểm CVSS là 9,9 và được phát hiện trong nội bộ...
whf - - 1.386 lượt xem
Cập nhật ngay: Atlassian vá lỗ hổng zero-day nghiêm trọng trên Confluence
[Cập nhật] Đã có bản vá giải quyết lỗ hổng zero-day trong Atlassian Confluence Atlassian đã phát hành bản vá giải quyết lỗ hổng zero-day trong các phiên bản: 7.4.17 7.13.7 7.14.3 7.15.2 7.16.4...
whf - - 2.019 lượt xem
Hàng trăm cơ sở dữ liệu Elasticsearch đang bị tấn công đòi tiền chuộc
Cơ sở dữ liệu Elasticsearch đang là mục tiêu được hacker nhắm tới và thay thế 450 indexes bằng thông báo đòi 620 USD để khôi phục nội dung, và tống tiền tổng cộng lên tới 279.000 USD. Hacker đặt...
WhiteHat News #ID:3333 - - 1.038 lượt xem
Lỗi webmail Horde mới cho phép tin tặc chiếm máy chủ bằng cách gửi email
Phần mềm email Horde bị ảnh hưởng bởi một lỗ hổng nghiêm trọng có thể bị khai thác để thực thi mã từ xa trên máy chủ email chỉ bằng cách gửi một email cho nạn nhân. Lỗ hổng được phát hiện bởi...
DDos - - 1.169 lượt xem
Botnet XLoader sử dụng kỹ thuật mới để che giấu máy chủ ra lệnh và kiểm soát
Nghiên cứu mới nhất cho thấy một phiên bản nâng cao của phần mềm độc hại XLoader đã bị phát hiện sử dụng một kỹ thuật mới để ngụy trang máy chủ C&C của nó. Công ty an ninh mạng Check Point cho...
DDos - - 1.465 lượt xem
Góc nhìn chuyên gia về CVE-2022-30190 trong Microsoft Office
Mới đây, Microsoft đã công bố một lỗi 0-day mới có tên Follina trong Microsoft Office. Lỗ hổng được các chuyên gia phát hiện một cách tình cờ khi phân tích mẫu mã độc được tải lên Virus Total, từ...
WhiteHat Team - - 9.073 lượt xem
Xuất hiện hoạt động lừa đảo WhatsApp OTP mới có thể chiếm đoạt tài khoản người dùng
Rahul Sasi, nhà sáng lập CloudSEK đã đưa ra cảnh báo về hoạt động lừa đảo WhatsApp OTP có thể cho phép hacker chiếm đoạt tài khoản người dùng thông qua các cuộc gọi. Việc lừa đảo được triển...
DDos - - 1.515 lượt xem
Khẩn: Cảnh báo lỗ hổng zero-day thực thi mã từ xa trong Microsoft Office
Các nhà nghiên cứu an ninh mạng cảnh báo về một lỗ hổng zero-day trong Microsoft Office có thể đã bị tin tặc khai thác trong các cuộc tấn công. Ngày 27 tháng 5, nhà nghiên cứu có mật danh...
DDos - - 2.268 lượt xem
Bên trên