Tin tức An ninh mạng

Mozilla vá hai lỗi zero-day có nguy cơ bị khai thác trong Firefox
Mới xử lý lỗ hổng CVE-2024-2615 có thể cho phép tấn công zero-click vào tuần trước, thì tuần này Mozilla đã tiếp tục phát hành bản vá để khắc phục 2 lỗ hổng zero-day trên trình duyệt web Firefox...
WhiteHat Team - - 2.294 lượt xem
Cập nhật Firefox ngay! Lỗ hổng CVE-2024-2615 có thể cho phép tấn công zero-click
Mozilla đã phát hành bản vá khẩn cấp cho cả trình duyệt Firefox (Firefox 124, Firefox ESR 115.9) và ứng dụng email Thunderbird (Thunderbird 115.9) để giải quyết 14 lỗ hổng nghiêm trọng có thể cho...
WhiteHat Team - - 3.085 lượt xem
Atlassian phát hành bản vá cho lỗ hổng có điểm CVSS 10
Atlassian vừa phát hành bản vá cho hơn 20 lỗ hổng, trong đó một lỗ hổng nghiêm trọng ảnh hưởng đến Bamboo Data Center và Server có thể bị tấn công mà không cần tương tác từ người dùng. Được...
whf - - 2.602 lượt xem
Cập nhật mới của Windows Server khiến bộ điều khiển miền bị treo và khởi động lại
Cập nhật mới của Windows Server vào tháng 3 năm 2024 đang gây ra sự cố làm một số bộ điều khiển miền (Domain controller) bị treo và khởi động lại. Cụ thể, các máy chủ mục tiêu sẽ bị đóng băng...
WhiteHat Team - - 2.516 lượt xem
Lỗ hổng trong Spring Security cho phép tấn công Broken Access Control
Spring Framework vừa mới giải quyết lỗ hổng CVE-2024-22259 vào ngày 16/03 thì hôm nay, Spring Security tiếp tục phải đối mặt với một lỗ hổng nghiêm trọng khác là CVE-2024-22257, điểm CVSS 8,2 cho...
WhiteHat Team - - 3.094 lượt xem
Nhóm tin tặc khai thác lỗ hổng trong thư viện Aiohttp để tấn công mạng
Nhóm ransomware 'ShadowSyndicate' bị phát hiện đang quét các máy chủ tồn tại lỗ hổng directory traversal (hoặc path traversal) là CVE-2024-23334, điểm CVSS 7,5 trong thư viện Aiohttp của Python...
WhiteHat Team - - 2.333 lượt xem
Spring Framework giải quyết lỗ hổng nghiêm trọng CVE-2024-22259
Spring Framework, nền tảng của nhiều ứng dụng dựa trên ngôn ngữ Java vừa xử lý một lỗ hổng nghiêm trọng là CVE-2024-22259, chưa có điểm CVSS. Lỗ hổng này có thể ảnh hưởng đến các ứng dụng dùng...
WhiteHat Team - - 2.665 lượt xem
Mã độc DarkGate khai thác lỗ hổng zero-day mới được vá trong Microsoft
Chiến dịch mã độc DarkGate từ giữa tháng 1 năm 2024 đã lợi dụng một lỗ hổng mới vá gần đây trong Microsoft Windows để lừa người dùng cài đặt phần mềm giả mạo. Ảnh Bluefire Redteam Trong chiến...
WhiteHat Team - - 2.009 lượt xem
Hacker Trung Quốc vượt qua cơ chế xác thực ở các ngân hàng Việt Nam, Thái Lan
Dòng mã độc đến từ Trung Quốc có tên GoldFactory được cho là đã phát triển các trojan dành cho ngân hàng, bao gồm cả phần mềm độc hại iOS với tên gọi GoldPickaxe, có khả năng thu thập tài liệu...
Sugi_b3o - - 3.071 lượt xem
Fortinet tung bản vá lỗ hổng chiếm quyền điều khiển từ xa
Fortinet đã công bố bản vá cho nhiều lỗ hổng trong các sản phẩm an ninh mạng, bao gồm các lỗ hổng nghiêm trọng dẫn đến việc thực thi chiếm quyền điều khiển là CVE-2023-42789 và CVE-2023-48788...
Sugi_b3o - - 1.883 lượt xem
Bên trên