Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong giải pháp lưu trữ Hikvision làm lộ dữ liệu video
Tuần này, Hikvision đã phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm lưu trữ cụm và Hybrid SAN. Lỗ hổng, mã định danh CVE-2023-28808, được mô tả là sự cố về kiểm soát...
WhiteHat News #ID:0911 - - 3.100 lượt xem
Lỗ hổng nghiêm trọng thứ hai xuất hiện trong thư viện VM2 chỉ trong 1 tuần, đã có PoC
Lỗ hổng nghiêm trọng có điểm CVSS 9,8/10 được gán mã định danh CVE-2023-29199, vừa được phát hiện trong thư viện phổ biến VM2. Đặc biệt, mã khai thác của lỗ hổng này đã được đưa lên GitHub. VM2 là...
WhiteHat Team - - 3.411 lượt xem
Fortinet vá lỗ hổng nghiêm trọng trong giải pháp phân tích dữ liệu FortiPresence
Fortinet vừa phát hành các bản cập nhật cho nhiều sản phẩm, bao gồm các bản vá cho một lỗ hổng nghiêm trọng trong FortiPresence. FortiPresence là một giải pháp phân tích dữ liệu có sẵn dưới...
Marcus1337 - - 3.026 lượt xem
Microsoft vá một lỗ hổng zero-day đã bị khai thác và hơn 90 lỗ hổng khác
Microsoft vừa tung ra các bản vá khẩn cấp để khắc phục 97 lỗ hổng trong phần mềm của hãng. Trong đó, có một lỗ hổng zero-day được mô tả là lỗi leo thang đặc quyền trong trình điều khiển Common...
WhiteHat Team - - 3.103 lượt xem
Hàng loạt thư viện ảo xuất hiện trên NPM gây ra tấn công DoS
Những kẻ tấn công đang phát hành một loạt các thư viện mã nguồn mở với các gói không có thật trên NPM, điều đó thậm chí đã dẫn đến một cuộc tấn công từ chối dịch vụ (DoS) trong thời gian ngắn...
Tommy_Nguyen - - 2.547 lượt xem
Công ty máy tính, laptop gaming MSI bị tấn công ransomware
Công ty công nghệ có trụ sở tại Đài Loan MSI (Micro-Star International) đã chính thức xác nhận họ là nạn nhân của một cuộc tấn công ransomware. Công ty MSI cho biết họ đã "kịp thời" triển khai...
tgnd - - 2.690 lượt xem
CVE-2023-29017: Lỗ hổng RCE nghiêm trọng trong sandbox JavaScript vm2 phổ biến
Trong thế giới an ninh mạng đang ngày càng phát triển, các lỗ hổng mới liên tục được tìm thấy, không ngừng đặt ra những thách thức cho các nhà phát triển và chuyên gia. Một trong số những lỗ hổng...
WhiteHat Team - - 3.227 lượt xem
Cảnh báo lỗ hổng nguy hiểm trong các dòng máy in HP LaserJet
HP thông báo rằng sẽ mất khoảng 90 ngày để vá một lỗ hổng nghiêm trọng ảnh hưởng đến firmware của một số dòng máy in doanh nghiệp. Lỗ hổng CVE-2023-1707 (CVSS: 9,1) ảnh hưởng đến khoảng 50 mẫu...
whf - - 2.706 lượt xem
Bản cập nhật tháng 4/2023 của Android vá hai lỗ hổng RCE nghiêm trọng
Google vừa phát hành bản cập nhật tháng 4 năm 2023 cho nền tảng hệ điều hành di động để giải quyết 69 lỗ hổng mới ảnh hưởng đến các thiết bị Android, trong đó có 6 lỗ hổng được đánh giá nghiêm...
WhiteHat Team - - 2.324 lượt xem
WinRAR SFX có thể chạy PowerShell mà không bị phát hiện
Hacker đang thực hiện một chiến dịch tấn công bằng cách thêm các tính năng độc hại vào các tập tin tự giải nén của WinRAR. Các tập tin tự giải nén (SFX) được tạo ra bằng phần mềm như WinRAR...
WhiteHat Team - - 2.772 lượt xem
Bên trên