Tin tức An ninh mạng

Ứng dụng giả mạo cơ quan nhà nước để lây lan virus trên Android gia tăng tại Việt Nam
Virus giả mạo phần mềm, ứng dụng của Tổng cục Thuế, Chính phủ, Tờ khai… được sử dụng trong các chiến dịch tấn công liên tiếp gần đây, nhằm chiếm quyền điều khiển điện thoại, đánh cắp tài khoản...
WhiteHat Team - - 2.770 lượt xem
Apple sửa hai lỗi zero-day mới của iOS trong bản cập nhật khẩn cấp
Apple đã phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng zero-day ảnh hưởng đến các thiết bị iPhone, iPad và Mac đang bị khai thác trong các cuộc tấn công. Đây là bản vá zero-day thứ 20...
WhiteHat Team - - 2.102 lượt xem
Lỗ hổng nghiêm trọng trong Apache Tomcat sử dụng kỹ thuật Request Smuggling
Apache Tomcat - máy chủ web HTTP được sử dụng phổ biến hiện nay đang tồn tại lỗ hổng cho phép kẻ tấn công có thể khai thác hệ thống. Lỗ hổng có mã định danh CVE-2023-46589 xảy ra do việc xử lý...
WhiteHat Team - - 2.931 lượt xem
6 lỗ hổng thực thi mã tùy ý được xử lý trong Foxit Reader
Sáu lỗi thực thi mã trong Foxit Reader do Nhóm tình báo Talos của Cisco phát hiện đã thu hút sự chú ý của cộng đồng an ninh mạng. Foxit Reader là một công cụ PDF freemium đa ngôn ngữ được sử dụng...
tuantran - - 2.370 lượt xem
Công bố PoC cho lỗ hổng thực thi mã từ xa trong Microsoft Excel - CVE-2023-36041
Nhóm tình báo Talos của Cisco vừa công bố mã khai thác của lỗ hổng nghiêm trọng trong Microsoft Excel, một công cụ phổ biến để quản lý và phân tích dữ liệu. Lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 3.152 lượt xem
Lỗ hổng trong cảm biến vân tay cho phép kẻ tấn công vượt qua Windows Hello
Các nhà nghiên cứu vừa phát hiện ra nhiều lỗ hổng có thể bị khai thác để vượt qua tính năng xác thực Windows Hello trên máy tính xách tay các dòng Dell Inspiron 15, Lenovo ThinkPad T14 và...
WhiteHat Team - - 2.474 lượt xem
Lỗ hổng nghiêm trọng trong camera Synology: Cập nhật bản vá ngay
Synology, nhà cung cấp các giải pháp giám sát và thiết bị lưu trữ mạng (NAS) hàng đầu có xuất xứ từ Đài Loan vừa phải xử lý các lỗ hổng nghiêm trọng ảnh hưởng đến các dòng Camera BC500 và TC500...
WhiteHat News #ID:2018 - - 2.627 lượt xem
Đã có PoC cho lỗ hổng zero-day trong Windows SmartScreen - CVE-2023-36025
Các nhà nghiên cứu đã giải mã bản vá Patch Tuesday tháng 11 của Microsoft và tạo ra một mã khai thác PoC cho lỗ hổng CVE-2023-36025. Đây là lỗi đang bị kẻ xấu khai thác trên thực tế. Lỗ hổng có...
WhiteHat News #ID:2018 - - 2.841 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong JSON Web Token áp dụng cho Node.js
JSON Web Token (JWT) – tiêu chuẩn mã nguồn mở dùng để truyền tải thông tin an toàn giữa phía client và server trong Node.js đang tồn tại lỗ hổng có mã định danh CVE-2023-48238, điểm CVSS là 7,5...
WhiteHat Team - - 3.255 lượt xem
Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM
Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của giải pháp FortiSIEM có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các...
WhiteHat News #ID:2018 - - 2.813 lượt xem
Bên trên