Tin tức An ninh mạng

Cài đặt ngay bản cập nhật để sửa lỗi mã hóa end-to-end trong Matrix
Nền tảng Matrix đã cảnh báo về các lỗ hổng nghiêm trọng ảnh hưởng đến mã hóa end-to-end trong bộ kit phát triển phần mềm (SDK). Kẻ xấu có thể khai thác những lỗ hổng này để phá vỡ lớp an ninh của...
WhiteHat Team - - 1.183 lượt xem
Công bố chi tiết lỗ hổng thực thi mã từ xa CVE-2022-2566
Chuyên gia bảo mật Andy Nguyễn của Google vừa công bố mã khai thác PoC cho CVE-2022-2566. Đây là lỗi tràn bộ nhớ ảnh hưởng đến FFmpeg phiên bản 5.1 trở lên. FFmpeg là một thư viện truyền thông...
WhiteHat News #ID:3333 - - 1.233 lượt xem
Cập nhật: Đã có giải pháp giảm thiểu mới cho lỗ hổng trong Microsoft Exchange
Cập nhật ngày 06/10/2022 Theo các nhà nghiên cứu, giải pháp tạm thời được nhà Microsoft khuyến cáo có thể dễ dàng bị phá vỡ và chưa phải là một biện pháp giảm thiểu tấn công triệt để. Microsoft...
WhiteHat Team - - 2.675 lượt xem
Cảnh báo mã độc mới trên Go nhắm mục tiêu tới hệ thống Windows và Linux
Mã độc Chaos dựa trên Go gần đây đang phát triển với số lượng lớn nhắm tới một loạt hệ thống Windows, Linux và các bộ định tuyến cho văn phòng nhỏ, văn phòng gia đình (SOHO), máy chủ doanh nghiệp...
WhiteHat News #ID:3333 - - 1.482 lượt xem
WhatsApp vá hai lỗ hổng thực thi mã từ xa
WhatsApp vừa vá hai lỗ hổng nghiêm trọng có thể bị khai thác để thực thi mã từ xa. Tính từ đầu năm 2022, WhatsApp mới chỉ phát hành ba thông báo an ninh, hai vấn đề đầu tiên đưa ra hồi tháng 1 và...
Ginny Hà - - 1.377 lượt xem
Erbium: Biến thể mã độc mới "ngon-bổ-rẻ"
'Erbium', phần mềm độc hại đánh cắp thông tin, đang được phát tán dưới dạng cài cắm trong các sản phẩm crack/cheat game để lấy cắp thông tin đăng nhập, thông tin ví tiền điện tử của nạn nhân...
tathoa0607 - - 1.660 lượt xem
Lỗ hổng chèn lệnh trong Pebble Templates chưa có bản vá
Pebble, công cụ tạo template Java, tồn tại lỗ hổng cho phép kẻ tấn công vượt qua các cơ chế an ninh và tiến hành các cuộc tấn công command injection (chèn lệnh) vào máy chủ lưu trữ. Pebble...
WhiteHat News #ID:2112 - - 1.177 lượt xem
CVE-2022-37972: Lỗ hổng giả mạo trình quản lý cấu hình endpoint của Microsoft
Microsoft Endpoint Configuration Manager (trình quản lý cấu hình endpoint) là giải pháp quản lý máy tính để bàn, máy chủ và máy tính xách tay trong mạng nội bộ. Nó có thể được kích hoạt cloud để...
WhiteHat News #ID:2112 - - 1.450 lượt xem
Cảnh báo lỗ hổng RCE trên Sophos Firewall đang bị khai thác thực tế
Sophos hôm nay cảnh báo về lỗ hổng an ninh nghiêm trọng trong sản phẩm Firewall của hãng đang bị khai thác trong thực tế. "Sophos giám sát thấy lỗ hổng này được sử dụng để nhắm mục tiêu vào một...
Ginny Hà - - 1.765 lượt xem
CVE-2022-28721: Lỗ hổng RCE được tìm thấy trong hơn 60 mẫu máy in HP
Nhà nghiên cứu Hewlett Packard vừa tiết lộ hai lỗ hổng nguy hiểm trong firmware của nhiều mẫu máy in dùng cho doanh nghiệp, có thể bị kẻ xấu lợi dụng để chạy mã tùy ý từ xa. Lỗ hổng đầu tiên...
WhiteHat News #ID:3333 - - 2.057 lượt xem
Bên trên