Tin tức An ninh mạng

Cách tự bảo vệ khỏi các cuộc tấn công GIFShell
Phương pháp tấn công GIFShell mới được công bố, đây là cách tấn công qua Microsoft Teams, cũng là một ví dụ hoàn hảo về cách các hacker có thể khai thác các tính năng và cấu hình hợp pháp chưa...
WhiteHat News #ID:3333 - - 1.956 lượt xem
Phát hiện lỗ hổng nghiêm trọng trên thiết bị Flexlan cung cấp WiFi máy bay
Các nhà nghiên cứu của Necrum đã công bố hai lỗ hổng nghiêm trọng với mã định danh CVE-2022-36158 và CVE-2022-36159 ảnh hưởng đến các thiết bị LAN dòng Contec Flexlan FXA3000 và FXA2000. FXA3000...
t04ndv - - 1.933 lượt xem
Hacker nhắm mục tiêu Máy chủ WebLogic và API Docker để đào tiền số
Hacker đang tận dụng các lỗ hổng mới được tiết lộ gần đây và các lỗ hổng cũ hơn trong Oracle WebLogic Server để phát tán mã độc đào tiền số. Công ty an ninh mạng Trend Micro cho biết, hãng đã...
Ginny Hà - - 2.285 lượt xem
Uber điều tra thông tin lộ lọt dữ liệu
Ngày 15/9, công ty gọi xe công nghệ Uber cho biết hãng đang điều tra 1 sự cố an ninh mạng sau khi có thông tin nói rằng công ty này đã bị xâm nhập và truy cập dữ liệu trái phép. “Chúng tôi đang...
Ginny Hà - - 1.657 lượt xem
Patch Tuesday tháng 9/2022: Microsoft vá lỗ hổng zero-day đang bị khai thác và 63 lỗi khác
Cập nhật ngày 15/20/2022: Hiện thông tin chi tiết và PoC của lỗ hổng CVE-2022-37969 đã được công khai. Người dùng được khuyến cáo cập nhật lên các phiên bản mới nhất để giảm thiểu các mối đe dọa...
WhiteHat News #ID:2112 - - 2.427 lượt xem
Apple vá lỗi zero-day thứ tám kể từ đầu năm nhắm vào iPhone và Mac
Apple vừa phát hành bản cập nhật để giải quyết lỗ hổng zero-day thứ tám kể từ đầu năm, có thể bị khai thác trong các cuộc tấn công nhằm vào iPhone và Mac. Apple tiết lộ rằng họ biết về các báo...
Marcus1337 - - 2.277 lượt xem
Cisco vá lỗ hổng nghiêm trọng trong SD-WAN vManage
Cisco vừa công bố bản vá cho lỗ hổng nghiêm trọng cao trong cấu hình ràng buộc của vùng chứa phần mềm SD-WAN vManage. Được gán mã CVE-2022-20696, vấn đề tồn tại bởi vì thiếu cơ chế bảo vệ trên...
Ginny Hà - - 2.320 lượt xem
Lỗ hổng XML External Entity CVE-2022-39135 được phát hiện trong Apache Calcite
Apache Calcite đã công bố về một lỗ hổng XML External Entity (XEE) CVE-2022-39135 do nhà nghiên cứu David Handermann phát hiện. Apache Calcite được biết đến là một framework quản lý dữ liệu...
Sugi_b3o - - 2.689 lượt xem
CVE-2022-2964: Lỗ hổng thực thi mã tùy ý trên hệ điều hành Linux
Một chuyên gia đã phát hiện ra nhân Linux bị ảnh hưởng bởi một lỗ hổng mức cao (CVE-2022-2964, điểm CVSS: 7.8) từ đó kẻ tấn công có thể khai thác để cấp quyền thực thi mã tùy ý. Lỗ hổng này có...
Tommy_Nguyen - - 3.111 lượt xem
Ransomware chuyển chiến thuật mã hóa mới: Nhanh hơn, khó phát hiện và ngăn chặn hơn
Ngày càng nhiều ransomware chuyển sang chiến thuật mã hóa mới, việc mã hóa sẽ nhanh hơn cũng như giảm nguy cơ phát hiện và ngăn chặn bởi các chương trình an ninh mạng. Chiến thuật này được gọi là...
HustReMw - - 3.601 lượt xem
Bên trên