Tin tức An ninh mạng

Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet
Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy...
WhiteHat Team - - 4.036 lượt xem
GoDaddy bị đánh cắp mã nguồn và cài phần mềm độc hại trong nhiều năm
Dịch vụ lưu trữ dữ liệu web GoDaddy cho biết hãng đã bị đánh cắp mã nguồn mở và cài đặt phần mềm độc hại trên máy chủ sau khi cPanel bị rò rỉ lỗ hổng và tấn công trong nhiều năm. Mặc dù GoDaddy...
Dot of Moon - - 4.821 lượt xem
[Cập nhật] Đã xuất hiện PoC cho lỗ hổng nghiêm trọng trong FortiNAC
[Cập nhật 23/02/2023] Hiện đã xuất hiện PoC của lỗ hổng CVE-2022-39952. Kẻ tấn công đã bắt đầu nhắm mục tiêu các thiết bị FortiNAC tồn tại lỗ hổng này. “Chúng tôi đang chứng kiến các nỗ lực khai...
WhiteHat Team - - 4.057 lượt xem
CVE-2023-20032: Lỗ hổng RCE nghiêm trọng trong ClamAV
ClamAV vừa công bố các bản vá cho hai lỗ hổng trên sản phẩm công cụ chống virus nguồn mở của mình, bao gồm cả một lỗi được đánh giá có mức độ nghiêm trọng. Lỗ hổng CVE-2023-20032 với điểm CVSS...
WhiteHat Team - - 4.501 lượt xem
Intel vá nhiều lỗ hổng nghiêm trọng trong các sản phẩm
Intel vừa công bố bản vá cho hàng chục lỗ hổng trong danh mục sản phẩm của mình, trong đó bao gồm nhiều lỗ hổng nghiêm trọng. Đáng chú ý nhất là lỗ hổng CVE-2021-39296 (điểm CVSS 10), ảnh hưởng...
Ginny Hà - - 3.792 lượt xem
Microsoft tung bản vá tháng 2 xử lý tổng cộng 77 lỗ hổng
Bản vá tháng 2 năm 2023 của Microsoft khắc phục 3 lỗ hổng zero-day đang bị khai thác tích cực và tổng cộng 77 lỗi. 9 lỗ hổng đã được phân loại 'Nghiêm trọng', cho phép thực thi mã từ xa trên các...
WhiteHat News #ID:3333 - - 3.319 lượt xem
Tin tặc lén lút truy cập hệ thống của người chơi Dota 2
Một hacker đã tự tạo các chế độ game độc hại cho trò chơi điện tử đấu trường trực tuyến Dota 2 (MOBA). Từ đó, tin tặc có thể khai thác để thiết lập quyền truy cập cửa sau vào hệ thống của người...
WhiteHat Team - - 2.762 lượt xem
Mã độc đánh cắp thông tin W4SP nằm trong các gói Python Package Index
Năm gói packages độc hại đã được tìm thấy trên Python Package Index (PyPI), chúng được phát triển bởi các nhà phát triển thông thường, với khả năng đánh cắp mật khẩu, cookie, Discord và tiền điện...
tgnd - - 2.975 lượt xem
Microsoft OneNote bị lợi dụng để phát tán mã độc
Các tổ chức trên toàn thế giới được cảnh báo về sự gia tăng số lượng các cuộc tấn công phát tán phần mềm độc hại qua Microsoft OneNote. Là phần mềm thuộc bộ Office, OneNote thường được các tổ...
tathoa0607 - - 3.008 lượt xem
Lỗ hổng CVE-2023-25194 thực thi mã từ xa trong Apache Kafka
Bản cập nhật mới nhất trên Apache Kafka vừa vá lỗi nghiêm trọng bằng tấn công Java deserialization có thể bị khai thác để chiếm quyền điều khiển và thực thi mã từ xa. Kafka được biết đến là một...
Sugi_b3o - - 3.518 lượt xem
Bên trên