Tin tức An ninh mạng

Microsoft tung bản vá tháng 2 xử lý tổng cộng 77 lỗ hổng
Bản vá tháng 2 năm 2023 của Microsoft khắc phục 3 lỗ hổng zero-day đang bị khai thác tích cực và tổng cộng 77 lỗi. 9 lỗ hổng đã được phân loại 'Nghiêm trọng', cho phép thực thi mã từ xa trên các...
WhiteHat News #ID:3333 - - 3.361 lượt xem
Tin tặc lén lút truy cập hệ thống của người chơi Dota 2
Một hacker đã tự tạo các chế độ game độc hại cho trò chơi điện tử đấu trường trực tuyến Dota 2 (MOBA). Từ đó, tin tặc có thể khai thác để thiết lập quyền truy cập cửa sau vào hệ thống của người...
WhiteHat Team - - 2.832 lượt xem
Mã độc đánh cắp thông tin W4SP nằm trong các gói Python Package Index
Năm gói packages độc hại đã được tìm thấy trên Python Package Index (PyPI), chúng được phát triển bởi các nhà phát triển thông thường, với khả năng đánh cắp mật khẩu, cookie, Discord và tiền điện...
tgnd - - 3.048 lượt xem
Microsoft OneNote bị lợi dụng để phát tán mã độc
Các tổ chức trên toàn thế giới được cảnh báo về sự gia tăng số lượng các cuộc tấn công phát tán phần mềm độc hại qua Microsoft OneNote. Là phần mềm thuộc bộ Office, OneNote thường được các tổ...
tathoa0607 - - 3.088 lượt xem
Lỗ hổng CVE-2023-25194 thực thi mã từ xa trong Apache Kafka
Bản cập nhật mới nhất trên Apache Kafka vừa vá lỗi nghiêm trọng bằng tấn công Java deserialization có thể bị khai thác để chiếm quyền điều khiển và thực thi mã từ xa. Kafka được biết đến là một...
Sugi_b3o - - 3.582 lượt xem
Phát hiện lỗ hổng trong nhiều hệ thống quản lý tài liệu
Nhiều lỗ hổng được phát hiện trong các dịch vụ Hệ thống quản lý tài liệu nguồn mở và freemium từ 4 nhà cung cấp LogicalDOC, Mayan, ONLYOFFICE và OpenKM. Rapid7 cho biết, 8 lỗ hổng có một cơ chế...
WhiteHat News #ID:3333 - - 3.141 lượt xem
OpenSSL phát hành bản vá cho nhiều lỗ hổng nghiêm trọng
Nhóm dự án OpenSSL vừa phát hành một bản cập nhật an ninh lớn, khắc phục ít nhất 8 lỗ hổng. Người dùng OpenSSL có nguy cơ hứng chịu những cuộc tấn công mã độc nếu gặp phải các lỗ hổng này. Lỗi...
WhiteHat News #ID:0911 - - 3.286 lượt xem
OpenSSH phát hành bản vá cho lỗ hổng nghiêm trọng
[Update 13/02/2023] Hiện PoC của lỗ hổng đã được công bố, người dùng nên cập nhật bản vá sớm nhất có thể để giảm thiểu nguy cơ. -------------- Đội ngũ bảo trì OpenSSH vừa phát hành OpenSSH 9.2...
Ginny Hà - - 3.278 lượt xem
Công bố PoC cho lỗ hổng RCE trong Adobe Acrobat Reader
Một chuyên gia an ninh mạng đã phát hành PoC cho lỗ hổng thực thi mã từ xa mới được vá, ảnh hưởng đến phần mềm Adobe Acrobat Reader DC. Lỗ hổng có mã định danh là CVE-2023-21608 (CVSS 7.8), đã...
Tommy_Nguyen - - 3.624 lượt xem
Lỗ hổng của Oracle E-Business Suite bị khai thác ngay sau khi POC được công bố
Sau khi POC của lỗ hổng nghiêm trọng trong Oracle E-Business Suite được công bố, rất nhiều nỗ lực khai thác đã được phát hiện trong thực tế. E-Business Suite - một trong những dòng sản phẩm...
Marcus1337 - - 3.018 lượt xem
Bên trên