Tin tức An ninh mạng

Xuất hiện PoC cho lỗ hổng nghiêm trọng trong máy chủ Apache HTTP
Gần đây, PoC cho lỗ hổng nghiêm trọng trong máy chủ Apache HTTP đã được công bố. Lỗ hổng có mã định danh là CVE-2023-25690 với số điểm CVSS gần như tuyệt đối 9,8/10. Apache HTTP Server là một...
WhiteHat Team - - 3.423 lượt xem
Nóng! Apple vá 3 lỗ hổng zero-day mới trên iPhone, Mac và iPad
Apple vừa giải quyết 3 lỗ hổng zero-day mới được khai thác trong các cuộc tấn công để xâm nhập vào iPhone, Mac và iPad. Tất cả các lỗ hổng đều được tìm thấy trong công cụ trình duyệt WebKit đa...
Tommy_Nguyen - - 2.946 lượt xem
Phát hiện các lỗ hổng nghiêm trọng trong trình quản lý bộ định tuyến Synology
Một loạt các lỗ hổng mới vừa được phát hiện trong trình quản lý bộ định tuyến Synology (SRM), thành phần được coi như trái tim của mọi bộ định tuyến Synology (router). SRM là một hệ điều hành và...
WhiteHat Team - - 3.175 lượt xem
Cảnh báo các lỗ hổng nghiêm trọng trên thiết bị Switch của Cisco, đã có PoC
Cisco vừa cảnh báo về 4 lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng ảnh hưởng đến nhiều dòng thiết bị Switch Small Business. Đặc biệt, mã khai thác (PoC) đã được công bố. Cả 4 lỗ hổng đều được...
WhiteHat Team - - 4.109 lượt xem
Thêm hai lỗ hổng trên sandbox VM2 - Chuyện gì đang xảy ra?
Sức nóng của 3 lỗ hổng nghiêm trọng trên sandbox VM2 được công bố hồi tháng 4 còn chưa hạ nhiệt thì mới đây, tin không vui khác lại xuất hiện. Sandbox VM2 được sử dụng để chạy mã JavaScript không...
WhiteHat Team - - 3.698 lượt xem
Tin tặc Trung Quốc khai thác router TP-Link để tấn công có chủ đích
Nhóm tin tặc Trung Quốc Mustang Panda được cho là có liên quan tới một loạt các cuộc tấn công tinh vi và có chủ đích mới nhằm vào các cơ quan đối ngoại của châu Âu kể từ tháng 1/2023. Bài phân...
WhiteHat News #ID:0911 - - 3.787 lượt xem
Cảnh báo: Lỗ hổng RCE nghiêm trọng ảnh hưởng đến các điểm truy cập Ruckus
Cơ quan an ninh cơ sở hạ tầng và an ninh mạng Hoa Kỳ (CISA) vừa cảnh báo về một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong panel Ruckus Wireless Admin và đang bị khai thác bởi một botnet...
WhiteHat Team - - 3.487 lượt xem
CVE-2023-32784: Lỗ hổng cho phép tin tặc kết xuất mật khẩu chính khỏi bộ nhớ KeePass
KeePass đã phát hiện một lỗ hổng an ninh cho phép mật khẩu chính (master password) bị xóa khỏi bộ nhớ, ngay cả khi vùng nhớ được cấp phát bị khóa hoặc ứng dụng không còn chạy nữa. Lỗ hổng được gán...
tuantran - - 4.612 lượt xem
Lỗ hổng nghiêm trọng khiến hơn một triệu trang WordPress có nguy cơ bị tấn công
Một lỗ hổng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng. Lỗ...
whf - - 3.852 lượt xem
9 loại ransomware được tạo ra từ vụ rò rỉ mã nguồn Babuk nhắm vào VMware ESXi
Nhiều kẻ xấu đã lợi dùng vụ rò rỉ dữ liệu mã nguồn Babuk từ tháng 09/2021 để tạo ra 9 loại mã độc tống tiền khác nhau nhắm vào các hệ thống ảo hóa VMware ESXi. Babuk hay Babyk là ransomware...
WhiteHat News #ID:2018 - - 3.292 lượt xem
Bên trên