Tin tức An ninh mạng

Bản vá định kỳ thứ ba: Khắc phục lỗ hổng 'Wormable' đáng chú ý trên Windows
Đợt vá lỗi đầu tiên của Microsoft trong năm 2022 khắc phục 97 lỗ hổng trong hệ sinh thái Windows. Một số lỗi trong đó cho phép tấn công thực thi mã từ xa. Bản cập nhật vá lỗi trong một loạt các...
Ginny Hà - - 1.707 lượt xem
Lỗ hổng trong thư viện phân tích URL ảnh hưởng lớn đến nhiều ứng dụng
Các nhà nghiên cứu nhận thấy rằng việc sử dụng không chính xác các thư viện phân tích cú pháp Uniform Resource Locator (URL) có thể bị khai thác để vượt qua cơ chế kiểm soát, tạo ra nhiều vec-tơ...
DDos - - 1.279 lượt xem
WordPress 5.8.3 vá lỗ hổng SQL injection và Cross-Site Scripting
Gần đây, WordPress 5.8.3 được phát hành để vá 4 lỗ hổng an ninh. Đặc biệt, trong đó có một lỗ hổng được phát hiện bởi hai nhà nghiên cứu đến từ Việt Nam. Hai trong bốn lỗ hổng là lỗi SQL...
DDos - - 1.643 lượt xem
Lỗi 'lạ' trong thư viện NPM 'color' và 'faker' ảnh hưởng hàng nghìn ứng dụng
Người dùng của các thư viện nguồn mở phổ biến 'color' và 'faker' được một phen kinh ngạc sau khi thấy các ứng dụng của mình in ra những dữ liệu rác. Một vài người phỏng đoán có thể thư viện NPM...
sImplePerson - - 1.953 lượt xem
Rò rỉ 3,7 triệu dữ liệu người dùng từ dịch vụ quản lý đặt chỗ FlexBooker
FlexBooker, công ty chuyên cung cấp dịch vụ đặt lịch và đặt chỗ trực tuyến dựa trên nền tảng đám mây đã bị rò rỉ thông tin cá nhân của hơn 3,7 triệu người dùng. Vụ việc được phát hiện ra vào...
WhiteHat Team - - 1.245 lượt xem
QNAP cảnh báo ransomware nhắm vào các thiết bị NAS kết nối với Internet
QNAP vừa đưa ra cảnh báo khách hàng cần bảo đảm an ninh cho các thiết bị NAS (network-attached storage) kết nối với Internet ngay lập tức nhằm tránh các cuộc tấn công ransomware và brute-force...
whf - - 1.699 lượt xem
Lỗ hổng JNDI trong bảng điều khiển cơ sở dữ liệu H2, tương tự như Log4Shell
Các chuyên gia an ninh mạng từ JFrog vừa phát hiện ra một lỗ hổng nghiêm trọng trên JNDI trong bảng điều khiển cơ sở dữ liệu H2, khai thác tương tự như Log4Shell. Điểm CVSS chưa được NIST thông...
WhiteHat News #ID:3333 - - 1.737 lượt xem
Link độc được phát tán qua tính năng 'comment' trên Google Doc
Theo thông báo từ công ty Avanan, tin tặc đang sử dụng các tính năng của Google Docs để chuyển các nội dung độc hại qua mặt bộ lọc thư rác và các công cụ an ninh mạng. Một chuyên gia của Avanan...
WhiteHat News #ID:3333 - - 1.296 lượt xem
Kỹ thuật NoReboot cho phép hacker duy trì phần mềm độc hại trên iOS
Trong một nghiên cứu gần đây, công ty ZecOps cho biết đã tìm ra cách để chặn và mô phỏng quá trình khởi động lại iOS. Đây là một kỹ thuật mới, cho phép tin tặc đánh lừa người dùng nhằm duy trì...
DDos - - 1.971 lượt xem
Bản vá an ninh tháng 1 cho hệ điều hành Android giải quyết 48 lỗ hổng
Gần đây, Google đã công bố thông tin về tập hợp các bản cập nhật an ninh đầu tiên trong năm 2022 cho Android, mô tả tổng cộng 48 lỗ hổng an ninh đã được giải quyết trên hệ điều hành Android, thiết...
DDos - - 1.224 lượt xem
Bên trên