Tin tức An ninh mạng

Oracle phát hành 433 bản vá trong gói cập nhật CPU tháng 4/2023
Ngày 18/4, Oracle phát hành 433 bản vá mới trong gói cập nhật theo quý CPU (Critical Patch Update) của hãng, bao gồm hơn 70 bản sửa lỗi cho các lỗ hổng nghiêm trọng. Hơn 250 lỗ hổng được vá có...
WhiteHat News #ID:0911 - - 3.855 lượt xem
Cẩn trọng: Chiến thuật tấn công zero-click mới nhắm vào iOS
Theo báo cáo của Citizen Lab, NSO Group đã phát triển ít nhất 3 chiến thuật tấn công mới nhắm vào các thiết bị iPhone sử dụng iOS 15 và iOS 16. Được đặt tên là PwnYourHome, FindMyPwn và...
WhiteHat Team - - 4.758 lượt xem
Phát hiện lỗ hổng nghiêm trọng thứ ba trong sandbox JavaScript vm2
Một lỗ hổng an ninh nghiêm trọng đã được phát hiện trong sandbox JavaScript vm2 phổ biến, được sử dụng để chạy mã không tin cậy trong môi trường cô lập trên Node.js. Với gần 4 triệu lượt tải xuống...
WhiteHat Team - - 3.597 lượt xem
Xuất hiện lỗ hổng nghiêm trọng cao ảnh hưởng đến framework Spring
Spring Security là một phần thiết yếu của nhiều ứng dụng Java, cung cấp một framework mạnh mẽ và có thể tùy chỉnh để xác thực và ủy quyền. Tuy nhiên, mới đây, một lỗ hổng an ninh có mức độ nghiêm...
WhiteHat Team - - 3.759 lượt xem
Google tung bản vá khẩn cấp cho lỗ hổng zero-day đầu tiên năm 2023
Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome để giải quyết lỗ hổng zero-day đầu tiên đang bị khai thác kể từ đầu năm nay. “Google ghi nhận sự tồn tại của một kỹ thuật khai...
WhiteHat Team - - 4.173 lượt xem
Lỗ hổng nghiêm trọng trong giải pháp lưu trữ Hikvision làm lộ dữ liệu video
Tuần này, Hikvision đã phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm lưu trữ cụm và Hybrid SAN. Lỗ hổng, mã định danh CVE-2023-28808, được mô tả là sự cố về kiểm soát...
WhiteHat News #ID:0911 - - 3.242 lượt xem
Lỗ hổng nghiêm trọng thứ hai xuất hiện trong thư viện VM2 chỉ trong 1 tuần, đã có PoC
Lỗ hổng nghiêm trọng có điểm CVSS 9,8/10 được gán mã định danh CVE-2023-29199, vừa được phát hiện trong thư viện phổ biến VM2. Đặc biệt, mã khai thác của lỗ hổng này đã được đưa lên GitHub. VM2 là...
WhiteHat Team - - 4.012 lượt xem
Fortinet vá lỗ hổng nghiêm trọng trong giải pháp phân tích dữ liệu FortiPresence
Fortinet vừa phát hành các bản cập nhật cho nhiều sản phẩm, bao gồm các bản vá cho một lỗ hổng nghiêm trọng trong FortiPresence. FortiPresence là một giải pháp phân tích dữ liệu có sẵn dưới...
Marcus1337 - - 3.153 lượt xem
Microsoft vá một lỗ hổng zero-day đã bị khai thác và hơn 90 lỗ hổng khác
Microsoft vừa tung ra các bản vá khẩn cấp để khắc phục 97 lỗ hổng trong phần mềm của hãng. Trong đó, có một lỗ hổng zero-day được mô tả là lỗi leo thang đặc quyền trong trình điều khiển Common...
WhiteHat Team - - 3.236 lượt xem
Hàng loạt thư viện ảo xuất hiện trên NPM gây ra tấn công DoS
Những kẻ tấn công đang phát hành một loạt các thư viện mã nguồn mở với các gói không có thật trên NPM, điều đó thậm chí đã dẫn đến một cuộc tấn công từ chối dịch vụ (DoS) trong thời gian ngắn...
Tommy_Nguyen - - 2.675 lượt xem
Bên trên