Tin tức An ninh mạng

FBI cảnh báo lỗ hổng 0-day của FatPipe VPN đang bị khai thác
Cục Điều tra Liên bang Mỹ (FBI) đã tiết lộ rằng một kẻ tấn công đã khai thác một lỗ hổng chưa từng công khai trước đây trong các thiết bị mạng FatPipe MPVPN ít nhất kể từ tháng 5 năm 2021 và duy...
whf - - 1.935 lượt xem
GitHub xử lý hai lỗ hổng nghiêm trọng trong trình quản lý gói npm
Các nhà bảo trì trình quản lý gói npm cho JavaScript tiết lộ nhiều lỗ hổng đã được giải quyết gần đây. Trong đó, hai lỗ hổng nghiêm trọng đã được GitHub xử lý. Lỗ hổng đầu tiên có thể bị kẻ tấn...
WhiteHat News #ID:0911 - - 1.490 lượt xem
Netgear vá lỗi RCE nghiêm trọng trong 61 mẫu modem và bộ định tuyến
Netgear vừa phát hành bản vá cho hàng loạt lỗi thực thi mã từ xa nguy hiểm, ảnh hưởng đến các bộ định tuyến văn phòng nhỏ (SOHO) của hãng. Gói bản vá giải quyết một lỗi có thể bị khai thác từ...
WhiteHat News #ID:0911 - - 1.475 lượt xem
Phần mềm độc hại Emotet quay trở lại với chiến dịch phát tán email quy mô lớn
Phần mềm độc hại Emotet đã bắt đầu hoạt động trở lại sau 10 tháng gián đoạn với nhiều chiến dịch spam gửi các tài liệu độc hại đến người dùng trên toàn thế giới. Emotet là một phần mềm độc hại...
DDos - - 3.337 lượt xem
Các nhà nghiên cứu công bố cách phát hiện bộ công cụ MitM trên thực tế
Không dưới 1.220 trang web lừa đảo Man-in-the-Middle (MitM) đã bị phát hiện nhắm mục tiêu vào các dịch vụ trực tuyến phổ biến như Instagram, Google, PayPal, Apple, Twitter và LinkedIn với mục đích...
WhiteHat News #ID:3333 - - 1.397 lượt xem
Bản vá chưa chính thức cho lỗ hổng 0-day trên các phiên bản Windows
Hiện đã có bản vá chưa chính thức, miễn phí cho lỗ hổng 0-day leo thang đặc quyền cục bộ trong Windows User Profile Service, cho phép hacker chiếm quyền hệ thống trong một số điều kiện nhất định...
WhiteHat Team - - 1.647 lượt xem
Giao thức IoT sử dụng bởi NASA, Siemens và Volkswagen có thể bị hacker khai thác
Các nhà nghiên cứu vừa chỉ ra giao thức sử dụng rộng rãi DDS (Data Distribution Service) tồn tại các lỗ hổng có thể bị hacker khai thác cho nhiều mục đích khác nhau. Được duy trì bởi Object...
Ginny Hà - - 1.403 lượt xem
Một công ty “nhận gạch đá” vì sử dụng CVE chưa tiết lộ trong nhiều tháng
Giới an ninh mạng đang khá nóng mắt với vụ việc một lỗ hổng nghiêm trọng có điểm CVSS 9.8/10 ảnh hưởng đến thiết bị tường lửa của Palo Alto Networks có bật GlobalProtect Portal VPN. Tranh cãi nổ...
WhiteHat Team - - 1.625 lượt xem
Intel và AMD vá nhiều lỗ hổng nghiêm trọng trên các bộ xử lý và trình điều khiển
Hai gã khổng lồ trong lĩnh vực sản xuất chip - Intel và AMD - đã vá một số lỗ hổng trong các sản phẩm của hãng, bao gồm các lỗ hổng an ninh có mức độ rủi ro cao trong phần mềm trình điều khiển...
DDos - - 1.338 lượt xem
Microsoft phát hành bản vá lỗ hổng 0-day đang bị khai thác trong Excel và máy chủ Exchange
Trong bản vá Patch Tuesday tháng này, Microsoft đã phát hành các bản cập nhật để giải quyết 55 lỗ hổng trong Windows, Azure, Visual Studio, Windows Hyper-V và Office. Trong đó có bao gồm các bản...
WhiteHat Team - - 1.458 lượt xem
Bên trên