Tin tức An ninh mạng

Phát hiện lỗ hổng nghiêm trọng cao trong phần mềm họp trực tuyến Zoom
CVE-2023-49647 là một lỗ hổng leo thang đặc quyền nghiêm trọng, có xếp hạng CVSS 8,8/10 đã được phát hiện trong một số sản phẩm Zoom, bao gồm: máy khách để bàn cho Windows, máy khách VDI cho...
tuantran - - 3.071 lượt xem
Patch Tuesday tháng 1 của Microsoft vá 12 lỗ hổng RCE
Đến hẹn lại lên, Patch Tuesday đầu năm của Microsoft đã giải quyết tổng cộng 49 lỗ hổng và 12 lỗ hổng thực thi mã từ xa (RCE), không bao gồm 4 lỗi trong Microsoft Edge được vá vào ngày 5/1. Số...
WhiteHat Team - - 2.294 lượt xem
Lỗ hổng trong nhân Linux cho phép chiếm quyền truy cập root
Lỗ hổng có mã định danh CVE-2024-0193, điểm CVSS là 7,8. Đây là một lỗi use-after-free tồn tại trong framework netfilter (một subsystem) thuộc nhân Linux (kernel). Kẻ tấn công cục bộ có thể khai...
WhiteHat Team - - 2.862 lượt xem
Giải mã lỗ hổng CVE-2023-39296: Phân tích kỹ thuật và PoC
Lỗ hổng có mã định danh là CVE-2023-39296 là một lỗi nghiêm trọng trong hệ điều hành QTS và QuTS hero của QNAP. Trong bài viết dưới đây chúng ta sẽ cùng tìm hiểu về chi tiết kỹ thuật cũng như PoC...
Tommy_Nguyen - - 2.890 lượt xem
Kỹ thuật tấn công SMTP mới cho phép tin tặc qua mặt biện pháp an ninh và giả mạo email
Một kỹ thuật khai thác mới nhắm vào Simple Mail Transfer Protocol (SMTP) bị tin tặc vũ khí hóa để gửi các email mạo danh với địa chỉ người gửi giả trong khi vẫn qua mặt được các biện pháp an ninh...
WhiteHat News #ID:2018 - - 3.871 lượt xem
Qualcomm vá 3 lỗ hổng nghiêm trọng đầu năm 2024
Đầu năm mới, hãng công nghệ sản xuất chip của Mỹ - Qualcomm đã giải quyết 14 lỗ hổng trong các sản phẩm của hãng. Đáng chú ý là 3 lỗ hổng nghiêm trọng đều có điểm CVSS trên 9. CVE-2023-33025...
WhiteHat Team - - 2.642 lượt xem
CVE-2023-50255: lỗ hổng trong trình quản lý tệp nén của Deepin Linux
Deepin-Compressor, trình quản lý tệp nén mặc định cho hệ điều hành Deepin Linux, đang tồn tại lỗ hổng path traversal. Lỗ hổng được gán mã định danh CVE-2023-50255, điểm CVSS ở mức cao 8,2. CVE...
WhiteHat Team - - 2.276 lượt xem
Lỗ hổng trong thiết bị NVR của QNAP đang bị khai thác
Các nhà nghiên cứu vừa phát hiện ra lỗ hổng nghiêm trọng đang bị khai thác trong các thiết bị đầu ghi mạng VioStor (NVR) của QNAP. Lỗ hổng có mã định danh CVE-2023-47565, điểm CVSS 8,0 cho phép...
WhiteHat Team - - 2.692 lượt xem
Cảnh báo lỗ hổng zero-day ảnh hưởng đến thiết bị cổng bảo mật email Barracuda
Những ngày cuối năm 2023, các chuyên gia đã phát hiện 2 lỗ hổng zero-day CVE-2023-7102 và CVE-2023-7101 nhắm mục tiêu vào các thiết bị cổng bảo mật email Barracuda (ESG - Email Security Gateway)...
WhiteHat Team - - 2.336 lượt xem
Lỗ hổng cho phép tấn công DoS ảnh hưởng đến ứng dụng máy chủ ProFTPD
ProFTPD - một trong những ứng dụng máy chủ FTP phổ biến nhất được sử dụng rộng rãi trong các nền tảng nổi tiếng như SourceForge, Samba, Slackware, bản phân phối Linux và Unix đang bị ảnh hưởng bởi...
WhiteHat Team - - 2.904 lượt xem
Bên trên