Tin tức An ninh mạng

Lỗ hổng SLP cho phép tấn công DoS với hệ số khuếch đại 2.200
Các nhà nghiên cứu an ninh mạng tại Bitsight và Curesec cảnh báo lỗ hổng nghiêm trọng trong Giao thức SLP có thể bị khai thác để khởi phát các cuộc tấn công DoS với hệ số khuếch đại cao. Giao...
WhiteHat News #ID:0911 - - 3.570 lượt xem
Lỗ hổng trong cấu hình Apache Superset khiến máy chủ bị tấn công thực thi mã từ xa
Apache vừa phát hành các bản vá để sửa lỗi trong phần mềm mã nguồn mở Apache Superset. Lỗ hổng xảy ra do lỗi cấu hình mặc định không an toàn có thể dẫn đến thực thi mã từ xa. Apache Superset là...
WhiteHat Team - - 4.366 lượt xem
Vá ngay lỗ hổng CVE-2023-28771 trong tường lửa Zyxel
Lỗ hổng CVE-2023-28771 (điểm CVSS là 9,8) được phát hiện gần đây đã gây lo ngại cho các chuyên gia an ninh mạng vì mức độ nguy hiểm nghiêm trọng. Zyxel hiện đã phát hành các bản vá cần thiết để...
WhiteHat Team - - 3.235 lượt xem
VMware xử lý chuỗi lỗ hổng zero-day nghiêm trọng
VMware đã phát hành các bản cập nhật nhằm giải quyết các lỗ hổng zero-day mà tin tặc có thể sử dụng để thực hiện tấn công bằng cách xâm nhập vào các hệ thống sử dụng phiên bản tổn tại lỗ hổng của...
Marcus1337 - - 3.425 lượt xem
Cảnh báo: Lỗ hổng trên PaperCut cho phép chiếm quyền điều khiển máy chủ, đã có POC
PaperCut cho biết những kẻ tấn công đang khai thác các lỗ hổng nghiêm trọng trong PaperCut MF/NG, phần mềm quản lý in phổ biến để cài đặt phần mềm quản trị từ xa Atera, từ đó chiếm quyền điều...
WhiteHat Team - - 3.180 lượt xem
Mã độc đánh cắp thông tin EvilExtractor được rao bán trên Dark Web
EvilExtractor - một phần mềm độc hại đánh cắp thông tin mới xuất hiện trên thị trường chợ đen (Dark Web). Được quảng cáo là cung cấp “tất cả tính năng trong một phần mềm”, mã độc này được rao bán...
WhiteHat Team - - 3.381 lượt xem
VMware vá lỗ hổng cho phép kẻ tấn công chạy mã với quyền root
VMware vừa phát hành các bản cập nhật để giải quyết hai lỗ hổng nghiêm trọng ảnh hưởng đến sản phẩm VMware Aria Operations for Logs (trước đây là vRealize Log Insight). VMware Aria Operations...
WhiteHat Team - - 3.585 lượt xem
Oracle phát hành 433 bản vá trong gói cập nhật CPU tháng 4/2023
Ngày 18/4, Oracle phát hành 433 bản vá mới trong gói cập nhật theo quý CPU (Critical Patch Update) của hãng, bao gồm hơn 70 bản sửa lỗi cho các lỗ hổng nghiêm trọng. Hơn 250 lỗ hổng được vá có...
WhiteHat News #ID:0911 - - 3.807 lượt xem
Cẩn trọng: Chiến thuật tấn công zero-click mới nhắm vào iOS
Theo báo cáo của Citizen Lab, NSO Group đã phát triển ít nhất 3 chiến thuật tấn công mới nhắm vào các thiết bị iPhone sử dụng iOS 15 và iOS 16. Được đặt tên là PwnYourHome, FindMyPwn và...
WhiteHat Team - - 4.660 lượt xem
Phát hiện lỗ hổng nghiêm trọng thứ ba trong sandbox JavaScript vm2
Một lỗ hổng an ninh nghiêm trọng đã được phát hiện trong sandbox JavaScript vm2 phổ biến, được sử dụng để chạy mã không tin cậy trong môi trường cô lập trên Node.js. Với gần 4 triệu lượt tải xuống...
WhiteHat Team - - 3.544 lượt xem
Bên trên