Tin tức An ninh mạng

Lỗi xử lý URI của Windows dẫn đến thực thi mã từ xa RCE
Lỗ hổng an ninh có khả năng thực thi mã thông qua IE11/Edge Legacy và MS Teams, được kích hoạt bằng cách tiêm đối số trong trình xử lý mặc định của Windows 10/11 cho ms-oficecmd:URI. Nhà...
t04ndv - - 1.486 lượt xem
27 lỗ hổng trong USB-over-network SDK ảnh hướng đến hàng triệu người dùng
Các nhà nghiên cứu phát hiện 27 lỗ hổng trong Eltima SDK, một thư viện được nhiều nhà cung cấp dịch vụ đám mây sử dụng để cho phép người dùng truy cập các thiết bị USB qua mạng LAN hoặc Internet...
DDos - - 1.179 lượt xem
SonicWall khuyến cáo khách hàng vá lỗ hổng nghiêm trọng trong SMA 100
SonicWall khuyến cáo các tổ chức sử dụng thiết bị dòng SMA 100 ngay lập tức vá nhiều lỗ hổng an ninh được đánh giá điểm CVSS từ trung bình đến nghiêm trọng. Được báo cáo bởi nhà nghiên cứu Jake...
DDos - - 1.099 lượt xem
Android khắc phục 46 lỗ hổng trong bản vá tháng 12
Google đã phát hành các bản cập nhật an ninh mạng tháng 12/2021 cho hệ điều hành Android với các bản vá cho 46 lỗ hổng, bao gồm một số lỗ hổng nghiêm trọng. Lỗ hổng nghiêm trọng nhất là lỗi rò rỉ...
DDos - - 995 lượt xem
Google cập nhật nhiều bản vá quan trọng về lỗ hổng giải phóng bộ nhớ động trong Chrome
Vào thứ Hai, Google đã thông báo việc triển khai một bản cập nhật an ninh mới cho Chrome, để giải quyết 20 lỗ hổng trong trình duyệt, bao gồm 16 lỗ hổng được báo cáo bởi các nhà nghiên cứu bên...
tgnd - - 1.242 lượt xem
Grafana vá khẩn cấp lỗ hổng zero-day sau khi mã khai thác bị tiết lộ
Grafana Labs vừa phải phát hành bản cập nhật an ninh khẩn cấp để vá một lỗ hổng zero-day nghiêm trọng sau khi PoC khai thác được phát tán trên mạng. Lỗ hổng ảnh hưởng các phiên bản Grafana từ...
WhiteHat Team - - 1.609 lượt xem
Microsoft “tịch thu” 42 tên miền độc hại được tin tặc Trung Quốc sử dụng
Mới đây, Microsoft đã thông báo về việc thu giữ 42 tên miền được sử dụng bởi một nhóm gián điệp mạng có trụ sở tại Trung Quốc. Đây là nhóm tấn công APT chuyên nhắm vào các tổ chức ở Mỹ và 28 quốc...
WhiteHat Team - - 1.151 lượt xem
Khoảng 133.000 dữ liệu của người dùng LINE Pay bị rò rỉ trên GitHub
Nhà cung cấp dịch vụ thanh toán điện thoại thông minh LINE Pay mới đây đã thông báo rằng khoảng 133.000 thông tin thanh toán của người dùng đã bị công bố nhầm trên GitHub trong khoảng thời gian từ...
WhiteHat Team - - 1.188 lượt xem
Phát hiện 14 cách thức tấn công XS-Leaks mới ảnh hưởng đến trình duyệt web
Các nhà nghiên cứu từ hai trường đại học tại Đức đã phát triển một công cụ giúp kiểm tra các trình duyệt web có rò rỉ thông tin từ một website qua một website khác hay không, từ đó phát hiện ra 14...
DDos - - 1.204 lượt xem
Zoho đưa ra cảnh báo về lỗ hổng 0-day bị khai thác trong thực tế
Gần đây, Zoho khuyến cáo khách hàng cập nhật máy chủ ManageEngine và áp dụng bản sửa lỗi phần mềm để vá lỗ hổng zero-day hiện đang bị khai thác tích cực. Lỗ hổng an ninh CVE-2021-44515 ảnh...
DDos - - 1.265 lượt xem
Bên trên