Tin tức An ninh mạng

Apple phát hành bản vá khẩn cấp cho các zero-day đang bị khai thác
Apple vừa phát hành bản cập nhật bảo mật để vá nhiều lỗ hổng trong đó có 2 lỗi đang bị khai thác trên thực tế. Hai lỗ hổng được đề cập gồm: CVE-2024-23225: Lỗi làm hỏng bộ nhớ trong nhân...
WhiteHat News #ID:2018 - - 2.364 lượt xem
Qualcomm vá nhiều lỗi nghiêm trọng trong các dòng chip phổ biến
Nhà sản xuất chip lớn nhất của Mỹ Qualcomm đã phát hành bản cập nhật an ninh tháng 3, vá tổng 16 lỗ hổng bao gồm 2 lỗi nghiêm trọng CVE-2023-28578 và CVE-2023-28582 khiến hàng tỷ thiết bị đứng...
WhiteHat News #ID:2018 - - 1.863 lượt xem
Cảnh báo lỗ hổng nghiêm trọng chưa được vá trong Camera Uniview ISC
Các nhà nghiên cứu đang cảnh báo về lỗ hổng nghiêm trọng có mã định danh CVE-2024-0778 ảnh hưởng đến dòng camera Zhejiang Uniview ISC (Trung Quốc) đã không còn được hỗ trợ. CVE-2024-0778 có...
WhiteHat Team - - 1.719 lượt xem
Lỗ hổng mới trong TeamCity cho phép bỏ qua xác thực, đã có mã khai thác
Một lỗ hổng nghiêm trong có mã định danh CVE-2024-27198 trong giải pháp TeamCity CI/CD tại chỗ vừa được phát hiện có thể cho phép kẻ tấn công chưa xác thực từ xa kiểm soát máy chủ với quyền quản...
WhiteHat News #ID:2018 - - 1.820 lượt xem
Phát hành PoC cho lỗ hổng leo thang đặc quyền trên MacOS
Một nhà nghiên cứu đã công bố mã khai thác (PoC) của lỗ hổng CVE-2023-42942 có thể cho phép kẻ tấn công leo thang đặc quyền root ở phiên bản macOS Sonoma. Nguyên nhân tồn tại lỗ hổng là do...
tathoa0607 - - 2.983 lượt xem
Meta vá lỗ hổng chiếm quyền tài khoản Facebook
Công ty mẹ của Facebook – Meta đã vá một lỗ hổng nghiêm trọng mà có thể bị khai thác để chiếm quyền bất kỳ tài khoản Facebook nào. Lỗ hổng được tiết lộ bởi nhà nghiên cứu Samip Aryal theo...
WhiteHat News #ID:2018 - - 2.677 lượt xem
Lỗ hổng trong TeamViewer khiến mật khẩu người dùng gặp rủi ro - CVE-2024-0819
Một lỗ hổng được đánh giá ở mức nghiêm trọng vừa được tiết lộ trong các phiên bản của TeamViewer (trước 15.51.5) có thể khiến mật khẩu cá nhân và an ninh hệ thống gặp rủi ro. TeamViewer là phần...
WhiteHat News #ID:2018 - - 3.111 lượt xem
Phát hiện cặp lỗ hổng trong công cụ giám sát Nagios XI, đã có PoC
Hai lỗ hổng lần lượt có mã định danh CVE-2024-24401 và CVE-2024-24402 đã được tìm thấy trong Nagios XI, một công cụ giám sát hạ tầng mạng trong doanh nghiệp. Cả hai lỗ hổng đều chưa có điểm CVSS...
WhiteHat Team - - 2.221 lượt xem
Lỗ hổng trong plugin LiteSpeed của WordPress khiến 5 triệu trang web gặp rủi ro
Một lỗ hổng vừa được phát hiện trong plugin LiteSpeed Cache dành cho WordPress có thể cho phép kẻ tấn công chưa xác thực leo thang đặc quyền. Lỗ hổng được theo dõi là CVE-2023-40000, điểm CVSS...
Tommy_Nguyen - - 2.057 lượt xem
Zyxel vá lỗ hổng thực thi mã từ xa trong các sản phẩm tường lửa
Nhà sản xuất thiết bị mạng đến từ Đài Loan Zyxel đã phát hành bản vá cho nhiều lỗ hổng trong các sản phẩm tường lửa và điểm truy cập (Access point - AP) của mình cùng với cảnh báo rằng các hệ...
WhiteHat News #ID:2018 - - 1.973 lượt xem
Bên trên