Tin tức An ninh mạng

Nhiều lỗ hổng nguy hiểm trong thiết bị máy dò kim loại Garrett
Nhiều lỗ hổng an ninh đã được phát hiện trong một thành phần mạng của thiết bị Garrett Metal Detectors có thể cho phép tin tặc vượt qua các yêu cầu xác thực, giả mạo cấu hình máy dò kim loại và...
DDos - - 1.125 lượt xem
Các sản phẩm của NVIDIA, HPE bị ảnh hưởng bởi lỗ hổng Log4j
NVIDIA và Hewlett Packard Enterprise (HPE) đã xác nhận rằng một số sản phẩm của họ bị ảnh hưởng bởi các lỗ hổng gần đây trong Apache Log4j. Tổng cộng ba lỗ hổng đã được xác định - đó là...
whf - - 1.730 lượt xem
Lỗ hổng trên macOS có thể cho phép mã độc qua mặt Gatekeeper
Mới đây, ông lớn Apple đã sửa một lỗ hổng an ninh trong hệ điều hành macOS có khả năng bị hacker khai thác nhằm qua mặt "vô số cơ chế an ninh của macOS cơ bản" và chạy mã tùy ý. Nhà nghiên cứu...
WhiteHat Team - - 1.223 lượt xem
Ba lỗi nhỏ trong Microsoft Teams Software chưa được vá
Microsoft chỉ giải quyết một lỗ hổng có thể dẫn đến rò rỉ địa chỉ IP từ các thiết bị Android và kích hoạt tấn công DoS. Công ty cũng giải thích rằng họ sẽ giải quyết lỗ hổng này ở một phiên bản...
tathoa0607 - - 1.553 lượt xem
Bản cập nhật mới của Apache cho máy chủ HTTP vá 2 lỗ hổng nghiêm trọng
Apache Software Foundation đã phát hành một bản cập nhật để giải quyết lỗ hổng nghiêm trọng trong máy chủ web cực kỳ phổ biến của hãng, cho phép những kẻ tấn công từ xa kiểm soát hệ thống tồn tại...
WhiteHat Team - - 1.724 lượt xem
Lỗ hổng trong plugin 'All in One SEO' đe dọa chiếm quyền quản trị 3 triệu trang web
Một plugin tối ưu hóa SEO WordPress phổ biến có tên gọi là All in One SEO tồn tại một cặp lỗ hổng an ninh, khi kết hợp thành chuỗi khai thác có thể khiến chủ sở hữu trang web mở quyền tiếp quản...
tgnd - - 1.960 lượt xem
Phát hiện lỗ hổng an ninh 4 năm tuổi trong dịch vụ ứng dụng Azure
Một lỗ hổng an ninh đã được phát hiện trong dịch vụ ứng dụng Azure của Microsoft dẫn đến việc lộ mã nguồn của các ứng dụng khách hàng được viết bằng Java, Node, PHP, Python và Ruby trong ít nhất...
sImplePerson - - 1.560 lượt xem
Kỹ thuật khai thác mới cho phép tin tặc vượt qua bản vá lỗi CVE-2021-40444 của Microsoft
Xuất hiện một chiến dịch lừa đảo với mục tiêu phân phối phần mềm độc hại Formbook, đang lợi dụng một cách khai thác mới đã vượt qua bản vá do Microsoft đưa ra để sửa lỗ hổng thực thi mã từ xa ảnh...
DDos - - 1.940 lượt xem
Lỗ hổng trong Active Directory cho phép hacker kiểm soát Windows Domain Controllers
Gần đây, xuất hiện các công cụ cho phép khai thác lỗ hổng trong bộ điều khiển domain Active Directory đã được vá trong tháng 11, khiến Microsoft thúc giục các khách hàng của mình cần cập nhật bản...
DDos - - 2.250 lượt xem
Phát hiện cửa hậu trong Hệ thống VoIP Auerswald
Nhiều cửa hậu đã được phát hiện trong quá trình kiểm tra khả năng thâm nhập trong firmware của một thiết bị thoại qua Giao thức Internet (VoIP) của Auerswald, nhà sản xuất phần cứng viễn thông của...
WhiteHat News #ID:3333 - - 1.194 lượt xem
Bên trên