Tin tức An ninh mạng

GitHub xử lý hai lỗ hổng nghiêm trọng trong trình quản lý gói npm
Các nhà bảo trì trình quản lý gói npm cho JavaScript tiết lộ nhiều lỗ hổng đã được giải quyết gần đây. Trong đó, hai lỗ hổng nghiêm trọng đã được GitHub xử lý. Lỗ hổng đầu tiên có thể bị kẻ tấn...
WhiteHat News #ID:0911 - - 2.046 lượt xem
Netgear vá lỗi RCE nghiêm trọng trong 61 mẫu modem và bộ định tuyến
Netgear vừa phát hành bản vá cho hàng loạt lỗi thực thi mã từ xa nguy hiểm, ảnh hưởng đến các bộ định tuyến văn phòng nhỏ (SOHO) của hãng. Gói bản vá giải quyết một lỗi có thể bị khai thác từ...
WhiteHat News #ID:0911 - - 1.966 lượt xem
Phần mềm độc hại Emotet quay trở lại với chiến dịch phát tán email quy mô lớn
Phần mềm độc hại Emotet đã bắt đầu hoạt động trở lại sau 10 tháng gián đoạn với nhiều chiến dịch spam gửi các tài liệu độc hại đến người dùng trên toàn thế giới. Emotet là một phần mềm độc hại...
DDos - - 3.928 lượt xem
Các nhà nghiên cứu công bố cách phát hiện bộ công cụ MitM trên thực tế
Không dưới 1.220 trang web lừa đảo Man-in-the-Middle (MitM) đã bị phát hiện nhắm mục tiêu vào các dịch vụ trực tuyến phổ biến như Instagram, Google, PayPal, Apple, Twitter và LinkedIn với mục đích...
WhiteHat News #ID:3333 - - 2.060 lượt xem
Bản vá chưa chính thức cho lỗ hổng 0-day trên các phiên bản Windows
Hiện đã có bản vá chưa chính thức, miễn phí cho lỗ hổng 0-day leo thang đặc quyền cục bộ trong Windows User Profile Service, cho phép hacker chiếm quyền hệ thống trong một số điều kiện nhất định...
WhiteHat Team - - 2.414 lượt xem
Giao thức IoT sử dụng bởi NASA, Siemens và Volkswagen có thể bị hacker khai thác
Các nhà nghiên cứu vừa chỉ ra giao thức sử dụng rộng rãi DDS (Data Distribution Service) tồn tại các lỗ hổng có thể bị hacker khai thác cho nhiều mục đích khác nhau. Được duy trì bởi Object...
Ginny Hà - - 2.160 lượt xem
Một công ty “nhận gạch đá” vì sử dụng CVE chưa tiết lộ trong nhiều tháng
Giới an ninh mạng đang khá nóng mắt với vụ việc một lỗ hổng nghiêm trọng có điểm CVSS 9.8/10 ảnh hưởng đến thiết bị tường lửa của Palo Alto Networks có bật GlobalProtect Portal VPN. Tranh cãi nổ...
WhiteHat Team - - 2.087 lượt xem
Intel và AMD vá nhiều lỗ hổng nghiêm trọng trên các bộ xử lý và trình điều khiển
Hai gã khổng lồ trong lĩnh vực sản xuất chip - Intel và AMD - đã vá một số lỗ hổng trong các sản phẩm của hãng, bao gồm các lỗ hổng an ninh có mức độ rủi ro cao trong phần mềm trình điều khiển...
DDos - - 2.046 lượt xem
Microsoft phát hành bản vá lỗ hổng 0-day đang bị khai thác trong Excel và máy chủ Exchange
Trong bản vá Patch Tuesday tháng này, Microsoft đã phát hành các bản cập nhật để giải quyết 55 lỗ hổng trong Windows, Azure, Visual Studio, Windows Hyper-V và Office. Trong đó có bao gồm các bản...
WhiteHat Team - - 2.315 lượt xem
Discord chat chứa các hoạt động độc hại
Các tùy chọn tùy chỉnh mở rộng của Discord mở ra cánh cửa cho các cuộc tấn công vào người dùng thông thường và máy chủ. Trong sáu năm kể từ khi ra mắt dịch vụ trò chuyện và VoIP (truyền giọng nói...
tgnd - - 2.707 lượt xem
Bên trên