Tin tức An ninh mạng

Tin tặc Việt Nam nhắm mục tiêu quốc tế bằng mã độc DarkGate
Các cuộc tấn công sử dụng mã độc DarkGate và Ducktail nhắm vào nạn nhân ở Anh, Mỹ, Ấn Độ được xác định có liên quan đến tin tặc Việt Nam do có các yếu tố tương đồng. “Những kẻ tấn công có thể...
whf - - 2.182 lượt xem
Các lỗ hổng nghiêm trọng ảnh hưởng đến bộ định tuyến Milesight và máy chủ Titan SFTP
Các chuyên gia vừa công bố một lỗ hổng nghiêm trọng ảnh hưởng đến các bộ định tuyến di động công nghiệp Milesight có thể đang bị tấn công và các lỗ hổng khác trong máy chủ Titan MFT và Titan SFTP...
WhiteHat Team - - 2.017 lượt xem
Lỗ hổng zero-day cực kỳ nghiêm trọng trong Cisco IOS XE chưa có bản vá
Cisco vừa cảnh báo về lỗ hổng có mã định danh CVE-2023-20198, điểm CVSS 10/10 đang bị khai thác trên thực tế và ảnh hưởng đến phần mềm IOS XE, hiện chưa có bản vá. Cụ thể, lỗ hổng tồn tại trong...
WhiteHat Team - - 3.323 lượt xem
Lỗ hổng RCE trong Libcue của GNOME
Linux vừa gây chấn động bởi lỗ hổng “Looney Tunables” thì 10 ngày sau đã xuất hiện thêm một lỗ hổng mới nghiêm trọng không kém liên quan đến hỏng bộ nhớ trong thư viện mã nguồn mở Libcue. Ảnh...
WhiteHat Team - - 1.932 lượt xem
CVE-2023-44981: Lỗ hổng nghiêm trọng trong ZooKeeper Apache
Mới đây, các nhà nghiên cứu đã phát hiện CVE-2023-44981, một lỗ hổng an ninh nghiêm trọng trong ZooKeeper Apache . ZooKeeper là một dịch vụ điều phối phân tán có chức năng hỗ trợ quản lý một...
WhiteHat Team - - 2.106 lượt xem
Khai thác zero-day trong HTTP/2 Rapid Reset để phát động các cuộc tấn công DDoS kỷ lục
Amazon Web Services (AWS), Cloudflare và Google đã đưa ra các biện pháp giảm thiểu cho các cuộc tấn công từ chối dịch vụ phân tán kỷ lục sử dụng kỹ thuật mới HTTP/2 Rapid Reset, được công bố trong...
WhiteHat News #ID:2018 - - 2.607 lượt xem
Patch Tuesday tháng 10 của Microsoft vá 3 lỗ hổng zero-day đang bị khai thác
Bản vá tháng 10 của Microsoft xử lý tổng 104 lỗ hổng, trong đó có 3 lỗ hổng zero-day đang bị khai thác trên thực tế. Số lượng các lỗ hổng được vá lần này gồm: 26 lỗ hổng leo thang đặc quyền 3...
WhiteHat Team - - 2.194 lượt xem
Lỗ hổng nghiêm trọng của ConnectedIO gây ảnh hưởng đến hàng ngàn công ty
Các nhà nghiên cứu đã công bố một loạt các lỗ hổng nghiêm trọng trên các thiết bị router dòng ER2000 của ConnectedIO và nền tảng quản lý đám mây có thể bị kẻ tấn công khai thác để thực thi mã độc...
Sugi_b3o - - 1.985 lượt xem
Lỗ hổng trong thiết bị WiFi D-Link cho phép tấn công chèn lệnh
Bộ thiết bị mở rộng sóng WiFi 6 D-Link DAP-X1860 (hay bộ kích sóng) phổ biến đang tồn tại lỗ hổng cho phép tấn công DoS (từ chối dịch vụ) và chèn lệnh từ xa. Đây là sản phẩm nằm trong danh sách...
WhiteHat Team - - 1.978 lượt xem
Hai lỗi nghiêm trọng của Microsoft PC Manager cho phép tấn công chuỗi cung ứng
Hai lỗ hổng nghiêm trọng đã được phát hiện trong Microsoft PC Manager, có thể cho phép kẻ tấn công từ xa thực thi mã tùy ý trên hệ thống. Cả hai đều có số điểm CVSS cao nhất là 10. Microsoft PC...
WhiteHat Team - - 1.656 lượt xem
Bên trên