Tin tức An ninh mạng

Phát hiện 17 gói mã độc trên kho lưu trữ gói NPM, chiếm quyền điều khiển máy chủ Discord
Các nhà nghiên cứu của JFrog vừa phát hiện 17 gói độc hại trong kho lưu trữ NPM (trình quản lý gói Node.js) được phát triển để chiếm quyền điều khiển máy chủ Discord. Các thư viện cho phép đánh...
WhiteHat News #ID:3333 - - 1.317 lượt xem
Hơn 300.000 thiết bị MikroTik dính lỗi chiếm quyền điều khiển từ xa
Ít nhất 300.000 địa chỉ IP liên kết với thiết bị MikroTik đã bị phát hiện có thể bị tấn công bởi nhiều lỗ hổng an ninhh có thể khai thác từ xa đã mặc dù đã được nhà cung cấp bộ định tuyến và...
Sugi_b3o - - 1.865 lượt xem
Lỗi xử lý URI của Windows dẫn đến thực thi mã từ xa RCE
Lỗ hổng an ninh có khả năng thực thi mã thông qua IE11/Edge Legacy và MS Teams, được kích hoạt bằng cách tiêm đối số trong trình xử lý mặc định của Windows 10/11 cho ms-oficecmd:URI. Nhà...
t04ndv - - 1.531 lượt xem
27 lỗ hổng trong USB-over-network SDK ảnh hướng đến hàng triệu người dùng
Các nhà nghiên cứu phát hiện 27 lỗ hổng trong Eltima SDK, một thư viện được nhiều nhà cung cấp dịch vụ đám mây sử dụng để cho phép người dùng truy cập các thiết bị USB qua mạng LAN hoặc Internet...
DDos - - 1.245 lượt xem
SonicWall khuyến cáo khách hàng vá lỗ hổng nghiêm trọng trong SMA 100
SonicWall khuyến cáo các tổ chức sử dụng thiết bị dòng SMA 100 ngay lập tức vá nhiều lỗ hổng an ninh được đánh giá điểm CVSS từ trung bình đến nghiêm trọng. Được báo cáo bởi nhà nghiên cứu Jake...
DDos - - 1.153 lượt xem
Android khắc phục 46 lỗ hổng trong bản vá tháng 12
Google đã phát hành các bản cập nhật an ninh mạng tháng 12/2021 cho hệ điều hành Android với các bản vá cho 46 lỗ hổng, bao gồm một số lỗ hổng nghiêm trọng. Lỗ hổng nghiêm trọng nhất là lỗi rò rỉ...
DDos - - 1.045 lượt xem
Google cập nhật nhiều bản vá quan trọng về lỗ hổng giải phóng bộ nhớ động trong Chrome
Vào thứ Hai, Google đã thông báo việc triển khai một bản cập nhật an ninh mới cho Chrome, để giải quyết 20 lỗ hổng trong trình duyệt, bao gồm 16 lỗ hổng được báo cáo bởi các nhà nghiên cứu bên...
tgnd - - 1.293 lượt xem
Grafana vá khẩn cấp lỗ hổng zero-day sau khi mã khai thác bị tiết lộ
Grafana Labs vừa phải phát hành bản cập nhật an ninh khẩn cấp để vá một lỗ hổng zero-day nghiêm trọng sau khi PoC khai thác được phát tán trên mạng. Lỗ hổng ảnh hưởng các phiên bản Grafana từ...
WhiteHat Team - - 1.663 lượt xem
Microsoft “tịch thu” 42 tên miền độc hại được tin tặc Trung Quốc sử dụng
Mới đây, Microsoft đã thông báo về việc thu giữ 42 tên miền được sử dụng bởi một nhóm gián điệp mạng có trụ sở tại Trung Quốc. Đây là nhóm tấn công APT chuyên nhắm vào các tổ chức ở Mỹ và 28 quốc...
WhiteHat Team - - 1.206 lượt xem
Khoảng 133.000 dữ liệu của người dùng LINE Pay bị rò rỉ trên GitHub
Nhà cung cấp dịch vụ thanh toán điện thoại thông minh LINE Pay mới đây đã thông báo rằng khoảng 133.000 thông tin thanh toán của người dùng đã bị công bố nhầm trên GitHub trong khoảng thời gian từ...
WhiteHat Team - - 1.230 lượt xem
Bên trên