Tin tức An ninh mạng

Microsoft: Tin tặc lợi dụng Telegram nhắm mục tiêu vào các công ty tiền điện tử
Microsoft gần đây phát hiện một cuộc tấn công trong đó hacker lợi dụng các nhóm trò chuyện Telegram để nhắm mục tiêu vào các công ty đầu tư tiền điện tử. Hãng định danh nhóm tin tặc đứng sau chiến...
WhiteHat News #ID:3333 - - 1.615 lượt xem
CVE-2022-45313: Lỗ hổng trong Mikrotik RouterOS có thể dẫn đến thực thi mã tùy ý
Lỗ hổng (CVE-2022-45313) tồn tại do xác thực không chính xác, cho phép kẻ tấn công thực thi mã từ xa trên các thiết bị bị ảnh hưởng. Lỗ hổng ảnh hưởng đến MikroTik RouterOS các phiên bản trước...
WhiteHat News #ID:2112 - - 2.091 lượt xem
Lỗ hổng chuỗi cung ứng trong BMC ảnh hưởng đến máy chủ của nhiều nhà sản xuất
Ba lỗ hổng bảo mật khác nhau trong bộ điều khiển quản lý Baseboard Management Controller (BMC) của MegaRAC (American Megatrends - AMI) có thể dẫn đến thực thi mã từ xa trên các máy chủ bị ảnh...
Marcus1337 - - 1.229 lượt xem
Lỗ hổng nghiêm trọng trong dịch vụ Ping cho phép chiếm quyền hệ thống FreeBSD từ xa
Hệ điều hành FreeBSD vừa phát hành bản cập nhật để khắc phục một lỗ hổng bảo mật ảnh hưởng đến module ping. Lỗ hổng có khả năng bị khai thác để crash chương trình hoặc kích hoạt thực thi mã từ xa...
WhiteHat News #ID:2112 - - 1.245 lượt xem
Veritas vá CVE-2022-46414: Lỗ hổng RCE không xác thực trong NetBackup Flex Scale
Veritas vừa giải quyết 5 lỗ hổng ảnh hưởng đến các sản phẩm NetBackup Flex Scale và Access Appliance. Nghiêm trọng nhất là CVE-2022-46414 (điểm CVSS 9,8), lỗi trong phiên bản Veritas NetBackup...
WhiteHat Team - - 942 lượt xem
CISA cảnh báo nhiều lỗ hổng nghiêm trọng ảnh hưởng đến PLC Mitsubishi Electric
Cơ quan an ninh mạng và cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về nhiều lỗ hổng trong phần mềm kỹ thuật Mitsubishi Electric GX Works3. CISA cho biết: “Khai thác thành công các lỗ hổng có thể...
WhiteHat Team - - 1.239 lượt xem
Google Chrome vá khẩn cấp CVE-2022-4262: Lỗ hổng zero-day thứ 9 trong năm
Google vừa tung bản cập nhật để giải quyết lỗ hổng zero-day thứ 9 trong năm trên trình duyệt Chrome. Nhóm phân tích mối đe dọa của Google (TAG) cho biết CVE-2022-4262 (chưa đánh giá CVSS) là lỗ...
t04ndv - - 1.429 lượt xem
Mã độc đánh cắp tài khoản Facebook lây nhiễm trên 300.000 thiết bị Android
Mã độc Android giả dạng các ứng dụng đọc sách đã được phát tán từ năm 2018, với mục tiêu đánh cắp thông tin đăng nhập tài khoản Facebook từ các thiết bị bị nhiễm. Theo báo cáo mới của Zimperium...
WhiteHat News #ID:3333 - - 1.610 lượt xem
Cảnh báo lỗ hổng thực thi mã từ xa trong framework Java Quarkus
Các nhà phát triển vừa được cảnh báo về việc framework phổ biến Quarkus bị ảnh hưởng bởi một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa. Xuất hiện từ năm 2019, Quarkus là một...
Ginny Hà - - 1.787 lượt xem
Nhóm hacker Trung Quốc phát tán mã độc tự sao chép, lây lan qua ổ USB
Nhóm gián điệp mạng UNC4191 (liên quan Trung Quốc) bị phát hiện sử dụng mã độc tự sao chép trên các ổ USB để lây nhiễm các mục tiêu. Kỹ thuật này cho phép hacker đánh cắp dữ liệu từ các hệ thống...
Ginny Hà - - 1.693 lượt xem
Bên trên