Tin tức An ninh mạng

Apple sửa hai lỗi zero-day mới của iOS trong bản cập nhật khẩn cấp
Apple đã phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng zero-day ảnh hưởng đến các thiết bị iPhone, iPad và Mac đang bị khai thác trong các cuộc tấn công. Đây là bản vá zero-day thứ 20...
WhiteHat Team - - 1.639 lượt xem
Lỗ hổng nghiêm trọng trong Apache Tomcat sử dụng kỹ thuật Request Smuggling
Apache Tomcat - máy chủ web HTTP được sử dụng phổ biến hiện nay đang tồn tại lỗ hổng cho phép kẻ tấn công có thể khai thác hệ thống. Lỗ hổng có mã định danh CVE-2023-46589 xảy ra do việc xử lý...
WhiteHat Team - - 2.524 lượt xem
6 lỗ hổng thực thi mã tùy ý được xử lý trong Foxit Reader
Sáu lỗi thực thi mã trong Foxit Reader do Nhóm tình báo Talos của Cisco phát hiện đã thu hút sự chú ý của cộng đồng an ninh mạng. Foxit Reader là một công cụ PDF freemium đa ngôn ngữ được sử dụng...
tuantran - - 1.940 lượt xem
Công bố PoC cho lỗ hổng thực thi mã từ xa trong Microsoft Excel - CVE-2023-36041
Nhóm tình báo Talos của Cisco vừa công bố mã khai thác của lỗ hổng nghiêm trọng trong Microsoft Excel, một công cụ phổ biến để quản lý và phân tích dữ liệu. Lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 2.822 lượt xem
Lỗ hổng trong cảm biến vân tay cho phép kẻ tấn công vượt qua Windows Hello
Các nhà nghiên cứu vừa phát hiện ra nhiều lỗ hổng có thể bị khai thác để vượt qua tính năng xác thực Windows Hello trên máy tính xách tay các dòng Dell Inspiron 15, Lenovo ThinkPad T14 và...
WhiteHat Team - - 2.171 lượt xem
Lỗ hổng nghiêm trọng trong camera Synology: Cập nhật bản vá ngay
Synology, nhà cung cấp các giải pháp giám sát và thiết bị lưu trữ mạng (NAS) hàng đầu có xuất xứ từ Đài Loan vừa phải xử lý các lỗ hổng nghiêm trọng ảnh hưởng đến các dòng Camera BC500 và TC500...
WhiteHat News #ID:2018 - - 2.240 lượt xem
Đã có PoC cho lỗ hổng zero-day trong Windows SmartScreen - CVE-2023-36025
Các nhà nghiên cứu đã giải mã bản vá Patch Tuesday tháng 11 của Microsoft và tạo ra một mã khai thác PoC cho lỗ hổng CVE-2023-36025. Đây là lỗi đang bị kẻ xấu khai thác trên thực tế. Lỗ hổng có...
WhiteHat News #ID:2018 - - 2.559 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong JSON Web Token áp dụng cho Node.js
JSON Web Token (JWT) – tiêu chuẩn mã nguồn mở dùng để truyền tải thông tin an toàn giữa phía client và server trong Node.js đang tồn tại lỗ hổng có mã định danh CVE-2023-48238, điểm CVSS là 7,5...
WhiteHat Team - - 2.798 lượt xem
Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM
Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của giải pháp FortiSIEM có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các...
WhiteHat News #ID:2018 - - 2.478 lượt xem
Patch Tuesday tháng 11 của Microsoft vá 5 lỗ hổng zero-day mới
Microsoft vừa phát hành bản vá để giải quyết 63 lỗ hổng trong phần mềm của hãng, trong đó 3 lỗ hổng đang bị khai thác trên thực tế. Trong số 63 lỗ hổng được giải quyết, có 3 lỗi nghiêm trọng, 56...
WhiteHat Team - - 3.371 lượt xem
Bên trên