Tin tức An ninh mạng

GitHub thông báo cho nạn nhân bị truy cập dữ liệu cá nhân bằng OAuth Token
GitHub Security đã bắt đầu một cuộc điều tra kẻ tấn công đánh cắp “OAuth user token” được cấp cho hai nhà tích hợp OAuth: Heroku và Travis CI nhằm tải dữ liệu từ nhiều tổ chức, bao gồm cả NPM...
tathoa0607 - - 2.057 lượt xem
Cảnh báo: Lỗ hổng leo thang đặc quyền trong 7-Zip - CVE-2022-29072
7-Zip - phần mềm có tác dụng nén và giải nén file phổ biến vừa được phát hiện tồn tại lỗ hổng cho phép leo thang đặc quyền. Có mã định danh là CVE-2022-29072, lỗi này ảnh hưởng đến tất cả các...
WhiteHat Team - - 2.811 lượt xem
Juniper Networks vá các lỗ hổng nghiêm trọng trong Contrail Networking, Junos OS
Juniper Networks vừa phát hành các bản vá cho hơn 30 lỗ hổng, bao gồm cả các lỗ hổng nghiêm trọng trong Contrail Networking và Junos OS. Hai khuyến nghị bảo mật mô tả tổng cộng 13 lỗ hổng trong...
whf - - 1.783 lượt xem
Cảnh báo: Lỗi trên VMware Cloud Director cho phép chiếm quyền cơ sở hạ tầng đám mây
VMware vừa tung ra bản cập nhật để vá một lỗ hổng quan trọng trong sản phẩm Cloud Director có thể bị khai thác để thực hiện các cuộc tấn công thực thi mã từ xa. Lỗ hổng CVE-2022-22966, có điểm...
whf - - 1.883 lượt xem
Google phát hành bản cập nhật khẩn cấp vá lỗi 0-day trong Chrome
Google vừa cung cấp các bản vá khẩn cấp để giải quyết 2 lỗ hổng trong trình duyệt Chrome, trong đó một lỗi đang bị khai thác trên thực tế. CVE-2022-1364 có mức nghiêm trọng cao, là lỗ hổng Type...
WhiteHat Team - - 2.570 lượt xem
Cảnh báo: Lỗi nghiêm trọng ảnh hưởng đến Windows Server & Windows, cập nhật ngay
Cách đây 2 ngày, Microsoft phát hành bản vá cho lỗ hổng Windows RPC CVE-2022-26809, tồn tại trong thư viện Remote Procedure Call Runtime Library. Vì tính chất nghiêm trọng của lỗ hổng, điểm CVSS...
WhiteHat News #ID:0911 - - 3.271 lượt xem
Lỗ hổng trong Elementor WordPress plugin ảnh hưởng đến 500.000 trang web
Nhóm phát triển của plugin Elementor Website Builder cho WordPress vừa phát hành phiên bản 3.6.3 để giải quyết một lỗ hổng thực thi mã từ xa nghiêm trọng có thể ảnh hưởng đến 500.000 trang web...
DDos - - 1.715 lượt xem
SAP vá lỗ hổng Spring4Shell trong nhiều sản phẩm
Nhà sản xuất phần mềm của Đức - SAP đã phát hành hơn 30 khuyến cáo an ninh cho các khách hàng về những lỗ hổng trong sản phẩm của hãng, bao gồm cách xử lý lỗ hổng Spring4Shell. Có mã định danh...
DDos - - 1.910 lượt xem
Citrix vá nhiều lỗ hổng an ninh trong các sản phẩm của hãng
Citrix đã phát hành các bản vá cho nhiều lỗ hổng trong các sản phẩm của hãng, bao gồm một lỗi có mức độ nghiêm trọng cao trong SD-WAN. Lỗ hổng có mã định danh CVE-2022-27505 tồn tại trong...
DDos - - 1.446 lượt xem
Patch Tuesday của Microsoft vá 2 lỗi 0-day và 126 lỗ hổng khác
Đến hẹn lại lên, trong Patch Tuesday tháng Tư, Microsoft đã giải quyết tổng cộng 128 lỗ hổng trong danh mục sản phẩm phần mềm của hãng, bao gồm Windows, Defender, Office, Exchange Server, Visual...
Sugi_b3o - - 2.431 lượt xem
Bên trên