Tin tức An ninh mạng

Đã có PoC cho lỗ hổng zero-day trong Windows SmartScreen - CVE-2023-36025
Các nhà nghiên cứu đã giải mã bản vá Patch Tuesday tháng 11 của Microsoft và tạo ra một mã khai thác PoC cho lỗ hổng CVE-2023-36025. Đây là lỗi đang bị kẻ xấu khai thác trên thực tế. Lỗ hổng có...
WhiteHat News #ID:2018 - - 2.595 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong JSON Web Token áp dụng cho Node.js
JSON Web Token (JWT) – tiêu chuẩn mã nguồn mở dùng để truyền tải thông tin an toàn giữa phía client và server trong Node.js đang tồn tại lỗ hổng có mã định danh CVE-2023-48238, điểm CVSS là 7,5...
WhiteHat Team - - 2.871 lượt xem
Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM
Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của giải pháp FortiSIEM có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các...
WhiteHat News #ID:2018 - - 2.570 lượt xem
Patch Tuesday tháng 11 của Microsoft vá 5 lỗ hổng zero-day mới
Microsoft vừa phát hành bản vá để giải quyết 63 lỗ hổng trong phần mềm của hãng, trong đó 3 lỗ hổng đang bị khai thác trên thực tế. Trong số 63 lỗ hổng được giải quyết, có 3 lỗi nghiêm trọng, 56...
WhiteHat Team - - 3.441 lượt xem
Lỗi plugin WP Fastest Cache khiến 600 nghìn trang WordPress bị tấn công
Plugin WordPress WP Fastest Cache đang tồn tại lỗ hổng chèn lệnh SQL có thể cho phép kẻ tấn công không xác thực đọc nội dung cơ sở dữ liệu của trang web. WP Fastest Cache là một plugin bộ nhớ...
tuantran - - 2.831 lượt xem
NIS2 - Chỉ thị về an ninh mạng mới của Châu Âu
NIS2 là gì? NIS2 là một chỉ thị của Châu Âu bao gồm các biện pháp mới nhằm đảm bảo rằng các tổ chức hoạt động trong Liên minh Châu Âu (EU) có mức độ an ninh mạng và cơ sở hạ tầng chung cao. Chỉ...
nktung - - 2.789 lượt xem
Lỗ hổng trong máy chủ PostgreSQL cho phép tấn công thực thi mã tùy ý
Nhóm phát triển toàn cầu PostgreSQL vừa phát hành các phiên bản PostgreSQL 16.1, 15.5, 14.10, 13.13, 12.17 và 11.22 để giải quyết 3 lỗ hổng có thể cho phép kẻ tấn công chiếm quyền kiểm soát các hệ...
WhiteHat Team - - 2.474 lượt xem
Phát hiện hai lỗ hổng nghiêm trọng trong VLC Media Player bắt nguồn từ giao thức cũ
VideoLAN vừa phát hành phiên bản VLC Media Player 3.0.20, hiện đã có sẵn cho Windows, Mac và Linux để giải quyết hai lỗ hổng nghiêm trọng. Lỗ hổng đầu tiên CVE-2023-47359 có điểm CVSS là 9,8...
WhiteHat Team - - 2.322 lượt xem
Các nhà nghiên cứu tiết lộ kỹ thuật đào tiền điện tử mới trên Azure Automation
Các nhà nghiên cứu an ninh mạng đã công bố một nghiên cứu phát triển công cụ khai thác tiền điện tử nền tảng đám mây chưa từng bị phát hiện, lợi dụng dịch vụ Microsoft Azure Automation mà không...
WhiteHat News #ID:2018 - - 2.492 lượt xem
Xuất hiện nhiều biến thể virus mới có khả năng qua mặt phần mềm diệt virus thông thường
Trong quý 3 năm 2023, biến thể mới của nhiều dòng virus đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt virus (AV) bằng cách giả mạo chữ ký...
WhiteHat Team - - 2.412 lượt xem
Bên trên