Tin tức An ninh mạng

Lỗi trong Microsoft Azure SFX cho phép chiếm đoạt các Service Fabric cluster
Tin tặc có thể khai thác lỗ hổng spoofing hiện đã được vá trong Service Fabric Explorer để giành quyền quản trị viên và chiếm đoạt các Azure Service Fabric cluster (cụm). Service Fabric là một...
WhiteHat News #ID:2112 - - 1.032 lượt xem
Microsoft bị rò rỉ dữ liệu làm lộ thông tin liên hệ, địa chỉ email của khách hàng
Theo Microsoft, một số thông tin nhạy cảm của khách hàng đã bị lộ lọt do một máy chủ Microsoft bị cấu hình sai. Microsoft khẳng định đây không phải do lỗ hổng bảo mật. Thông tin bị lộ bao gồm...
WhiteHat News #ID:2112 - - 1.092 lượt xem
Cảnh báo các lỗ hổng ảnh hưởng đến thiết bị công nghiệp Advantech và Hitachi
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra khuyến cáo về các lỗ hổng nghiêm trọng trong các thiết bị Advantech R-SeeNet và Hitachi Energy APM Edge. Trong đó có 3 lỗi liên quan...
WhiteHat Team - - 861 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện Apache Commons Text
Các nhà nghiên cứu cảnh báo, lỗ hổng cho phép kẻ tấn công thực thi mã từ xa, tuy nhiên không quá nguy hiểm như Log4Shell. Thư viện Apache Commons Text chủ yếu tập trung vào các thuật toán hoạt...
Ginny Hà - - 1.361 lượt xem
Zimbra phát hành bản vá cho lỗ hổng đang bị khai thác trong Collaboration Suite
Zimbra vừa phát hành bản vá để khắc phục lỗ hổng đang bị khai thác tích cực trong bộ cộng tác (collaboration suite) doanh nghiệp của hãng. Lỗ hổng này có thể bị hacker lợi dụng để tải các tệp tùy...
Ginny Hà - - 2.170 lượt xem
Tấn công timing để kiểm tra sự tồn tại của các gói NPM riêng tư
Công ty Aqua Security phát hiện, kẻ tấn công nắm trong tay danh sách tên gói có thể tấn công timing để xác định xem một tổ chức có tạo ra các gói NPM vốn không thể truy cập công khai hay không...
WhiteHat News #ID:2112 - - 1.257 lượt xem
Lỗi trong Microsoft OME có thể dẫn đến rò rỉ dữ liệu được mã hóa
Tính năng mã hóa thư của Microsoft Office 365 (Office 365 Message Encryption - OME) tồn tại vấn đề có thể dẫn đến rò rỉ thông tin của email do sử dụng Electronic Codebook (Sổ mã điện tử - ECB)...
WhiteHat News #ID:2112 - - 1.188 lượt xem
Lỗ hổng nghiêm trọng trong Siemens PLC cho phép kẻ gian đánh cắp khóa mật mã
Một lỗ hổng trong bộ điều khiển logic lập trình Siemens Simatic (PLC) có thể bị khai thác để lấy các khóa mật mã được mã hóa cứng, từ đó kẻ gian chiếm quyền kiểm soát các thiết bị. Công ty an...
nktung - - 1.773 lượt xem
Microsoft tung Patch Tuesday tháng 10 cho các lỗ hổng 0-day
Patch Tuesday tháng 10 của Microsoft đã giải quyết 85 lỗ hổng, bao gồm các lỗ hổng đã bị khai thác trong thực tế. Tuy nhiên lại không bao gồm các bản sửa lỗi ProxyNotShell trong Exchange Server...
HustReMw - - 1.716 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong ColdFusion và Adobe Commerce
Hãng phần mềm Adobe hôm thứ Ba đã phát hành các bản vá cho 29 lỗ hổng được ghi nhận trên nhiều sản phẩm dành cho doanh nghiệp và cảnh báo rằng tin tặc có thể khai thác những lỗ hổng này để kiểm...
whf - - 1.448 lượt xem
Bên trên