Tin tức An ninh mạng

Apache phát hành bản vá cho lỗ hổng thứ hai trên Log4j
Apache Software Foundation (ASF) vừa tiếp tục đưa ra bản sửa lỗi mới cho Log4j. CVE-2021-45046 ảnh hưởng đến tất cả các phiên bản của Log4j từ 2.0-beta9 đến 2.12.1 và 2.13.0 đến 2.15.0. Bản vá...
WhiteHat News #ID:3333 - - 1.474 lượt xem
Microsoft tung bản vá tháng 12 khắc phục 67 lỗi trong đó có 6 lỗi zero-day
Microsoft vừa tung bản vá tháng 12 cho tổng cộng 67 lỗ hổng, trong đó có 6 lỗi zero-day. Các bản cập nhật này bao gồm bản sửa lỗi cho lỗ hổng Windows Installer bị khai thác tích cực được sử dụng...
WhiteHat News #ID:3333 - - 1.002 lượt xem
Các gói PyPI độc hại có hơn 10.000 lượt tải xuống bị 'bay màu'
Kho lưu trữ gói trung tâm (PyPI) đã loại bỏ ba gói Python độc hại nhằm mục đích đào thải các dữ liệu vi phạm nghiêm trọng và thả trojan trên các máy bị nhiễm. Các gói độc hại có hơn 10.000 lượt...
WhiteHat Team - - 1.268 lượt xem
Hacker tích cực khai thác lỗ hổng Log4Shell để triển khai phần mềm độc hại
Theo dữ liệu của Check Point, gần một nửa hệ thống mạng trên toàn cầu đang bị tin tặc tích cực dò quét để tìm kiếm và khai thác lỗ hổng thực thi mã từ xa nghiêm trọng trong Apache Log4j2...
DDos - - 1.509 lượt xem
Google khẩn cấp tung bản cập nhật Chrome sửa lỗ hổng zero-day đang bị khai thác
Google đã phát hành Chrome 96.0.4664.110 cho Windows, Mac và Linux, để giải quyết lỗ hổng zero-day mức độ nghiêm trọng cao đang bị khai thác trong thực tế. Ông lớn ngành công nghệ nói: "Google...
WhiteHat Team - - 1.173 lượt xem
Lỗ hổng trong TP-Link “rơi vào tầm ngắm” của botnet Manga
Một biến thể mới được phát hiện của mạng botnet Manga dựa trên Mirai đang nhắm mục tiêu vào một lỗ hổng trong bộ định tuyến TP-Link đã được vá vào tháng trước. Với mã định danh là...
WhiteHat Team - - 1.440 lượt xem
Ransomware ALPHV - BlackCat - Mã độc tống tiền tinh vi nhất năm 2021
Ransomware ALPHV xuất hiện tháng trước và được nhắc đến trên một diễn đàn tiếng Nga. Đây có thể là mã độc tinh vi nhất năm 2021 với bộ các tính năng tùy chỉnh cao có thể tấn công một loạt doanh...
HustReMw - - 1.515 lượt xem
1,6 triệu website WordPress bị tấn công từ hơn 16.000 địa chỉ IP
Gần 1,6 triệu website sử dụng nền tảng WordPress là mục tiêu của chiến dịch tấn công quy mô lớn bắt nguồn từ 16.000 địa chỉ IP, bằng cách khai thác lỗ hổng trong 04 plugin và 15 thư viện code...
whf - - 1.544 lượt xem
Khẩn cấp: Lỗ hổng RCE ảnh hưởng đến thư viện Log4j trong Java, đã có mã khai thác
Mã khai thác 0-day trong thư viện Log4j trên Java vừa mới được công bố. Lỗ hổng được đặt tên là Log4Shell hay LogJam - mã định danh CVE-2021-44228 có thể dẫn tới khai thác mã từ xa (RCE) bằng...
Marcus1337 - - 7.374 lượt xem
Phát hiện 17 gói mã độc trên kho lưu trữ gói NPM, chiếm quyền điều khiển máy chủ Discord
Các nhà nghiên cứu của JFrog vừa phát hiện 17 gói độc hại trong kho lưu trữ NPM (trình quản lý gói Node.js) được phát triển để chiếm quyền điều khiển máy chủ Discord. Các thư viện cho phép đánh...
WhiteHat News #ID:3333 - - 1.174 lượt xem
Bên trên