Tin tức An ninh mạng

Lỗ hổng trong bộ định tuyến SkyBridge ảnh hưởng nhiều doanh nghiệp
Một lỗ hổng đã được phát hiện trong nhiều mẫu bộ định tuyến SkyBridge của Seiko Solutions, có mã định danh CVE-2024-32850 điểm CVSS 9,8 ảnh hưởng hàng ngàn doanh nghiệp và cá nhân. Lỗ hổng này cho...
WhiteHat Team - - 2.401 lượt xem
Lỗ hổng zero–day thứ tư nghiêm trọng trong trình duyệt Chrome
Google vừa phát hành các bản vá lỗi để giải quyết một lỗ hổng bảo mật nghiêm trọng trong trình duyệt Chrome bị khai thác thực tế. Đây là lỗ hổng type confusion có mã định danh CVE-2024-5274 trong...
WhiteHat Team - - 3.198 lượt xem
Lỗ hổng nghiêm trọng trên GitLab cho phép chiếm quyền tài khoản
Lỗ hổng này được theo dõi với mã CVE-2024-4835, là một lỗ hổng cross-site scripting (XSS) trong trình soạn thảo mã trực tuyến (Web IDE) của GitLab cho phép kẻ tấn công chiếm quyền kiểm soát tài...
WhiteHat Team - - 3.489 lượt xem
Lỗ hổng trong Cisco FMC cho phép tin tặc truy cập quyền root
Cisco đã phát hành một cảnh báo an ninh về một lỗ hổng nghiêm trọng trong phần mềm Firepower Management Center (FMC – quản lý tập trung để giám sát các thiết bị) của hãng. Lỗ hổng có mã định danh...
WhiteHat Team - - 3.238 lượt xem
Lỗ hổng Yoast SEO khiến hàng triệu trang web WordPress bị tấn công
Yoast SEO, plugin WordPress được sử dụng rộng rãi với hơn 5 triệu lượt cài đặt đang hoạt động, đã bị phát hiện dễ bị tấn công bởi lỗ hổng Stored Cross-Site Scripting (XSS). Lỗ hổng này có mã...
WhiteHat Team - - 4.672 lượt xem
400.000 máy chủ Linux bị tấn công bởi Botnet Ebury
Theo báo cáo của ESET, Botnet Ebury trên Linux đã mở rộng không ngừng trong thập kỷ qua, với khoảng 100.000 hệ thống bị nhiễm vào cuối năm 2023. Được phát hiện vào năm 2014 khi có 25.000 hệ thống...
Sugi_b3o - - 2.674 lượt xem
VMware vá lỗi bảo mật nghiêm trọng trong các sản phẩm Workstation và Fusion
Nhiều lỗ hổng bảo mật đã được phát hiện trong các sản phẩm VMware Workstation và Fusion có thể bị khai thác để truy cập thông tin nhạy cảm, tấn công từ chối dịch vụ (DoS),... Bốn lỗ hổng ảnh...
tathoa0607 - - 2.381 lượt xem
Rò rỉ lưu lượng VPN bằng máy chủ DHCP giả mạo
Một cuộc tấn công mới có tên là "TunnelVision" có thể định tuyến lưu lượng truy cập bên ngoài đường hầm mã hóa của VPN, cho phép kẻ tấn công kiểm soát lưu lượng không được mã hóa mà không bị phát...
WhiteHat Team - - 3.156 lượt xem
Cảnh báo lỗ hổng trong plugin LiteSpeed Cache cũ bị khai thác
Những kẻ tấn công đã bắt đầu tận dụng lỗ hổng trong plugin LiteSpeed Cache cũ cho WordPress để tạo tài khoản quản trị và kiểm soát các trang web. LiteSpeed Cache (LS Cache) được quảng cáo là một...
whf - - 2.630 lượt xem
Phần mềm gián điệp mới có tên Cuckoo đe dọa người dùng MacOS
Các nhà nghiên cứu đã ghi nhận rủi ro an ninh mạng mới đối với hệ thống MacOS của Apple. Nó có thể tồn tại lâu dài trên các máy tính mục tiêu và hoạt động như một phần mềm gián điệp, có khả năng...
WhiteHat Team - - 2.422 lượt xem
Bên trên