Tin tức An ninh mạng

Mã độc GuLoader sử dụng các kỹ thuật mới để trốn tránh phần mềm bảo mật
Các chuyên gia an ninh mạng đã tiết lộ nhiều kỹ thuật mới được GuLoader (một trình tải xuống phần mềm độc hại) áp dụng để trốn tránh các phần mềm bảo mật. “Kỹ thuật chống phân tích shellcode cố...
Tommy_Nguyen - - 2.001 lượt xem
Lỗ hổng thực thi mã từ xa nghiêm trọng trong nhân Linux
Các máy Linux chạy phiên bản trước 5.15.61 bị ảnh hưởng bởi lỗ hổng liên quan đến KSMBD khiến hệ thống dễ bị tấn công từ xa. KSMBD là máy chủ CIFS/SMB3 trong nhân mã nguồn mở, một triển khai...
t04ndv - - 1.860 lượt xem
Botnet Zerobot IoT cập nhật thêm nhiều khả năng tấn công bao gồm DDoS
Mạng botnet Zerobot Internet of Things (IoT) gần đây đã mở rộng khả năng khai thác và tấn công bao gồm tấn công từ chối dịch vụ (DDoS). Zerobot là một phần mềm độc hại có thể tự sao chép và lan...
tgnd - - 2.391 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong Trình quản lý mật khẩu doanh nghiệp Passwordstate
Các nhà nghiên cứu vừa phát hiện một số lỗ hổng trong trình quản lý mật khẩu doanh nghiệp Passwordstate do công ty Click Studios của Úc sản xuất. Trong số này, có lỗ hổng nghiêm trọng cho phép...
Ginny Hà - - 1.985 lượt xem
Hacker lại khai thác Microsoft Exchange để tấn công máy chủ
Kẻ xấu đứng sau ransomware Play đang sử dụng một chuỗi khai thác mới nhằm qua mặt các biện pháp giảm thiểu tấn công UR rewrite ProxyNotShell, từ đó thực thi mã từ xa (RCE) trên các máy chủ thông...
WhiteHat News #ID:3333 - - 2.686 lượt xem
Xuất hiện PoC cho lỗ hổng leo thang đặc quyền trong macOS
Một nhà nghiên cứu an ninh mạng đã công bố thông tin chi tiết và PoC cho lỗ hổng CVE-2022-46689 trong macOS. Khai thác thành công, hacker có thể lấy quyền root và thực thi mã tùy ý với các đặc...
WhiteHat Team - - 1.960 lượt xem
Foxit vá lỗi trong sản phẩm PDF Reader và PDF Editor
Foxit Software vừa tung ra bản vá để khắc phục lỗ hổng nguy hiểm dẫn tới thực thi mã từ xa trong các sản phẩm PDF Reader và PDF Editor. Lỗ hổng có trên nền tảng Windows, ảnh hưởng đến Foxit PDF...
tathoa0607 - - 2.536 lượt xem
Lỗi trong macOS cho phép mã độc vượt qua tính năng bảo mật
Tuần trước, Apple đã giải quyết lỗ hổng có tên Achilles (CVE-2022-42821) trong macOS 13 (Ventura), macOS 12.6.2 (Monterey) và macOS 1.7.2 (Big Sur). Lỗ hổng có thể bị lợi dụng để triển khai phần...
WhiteHat News #ID:2112 - - 1.658 lượt xem
Lỗi giả mạo IP nghiêm trọng trong Cacti
Cacti, phần mềm mã nguồn mở, giám sát mạng và công cụ đồ họa viết trên PHP/ MySQL tồn tại lỗ hổng cho phép kẻ tấn công chạy các lệnh PHP tùy ý trên máy chủ. Mặc dù Cacti thường không thể truy cập...
WhiteHat News #ID:3333 - - 1.942 lượt xem
Cập nhật đi chờ chi: Chrome 108 vá nhiều lỗ hổng nguy hiểm
Google tuần này đã phát hành bản cập nhật cho trình duyệt Chrome vá 8 lỗ hổng, bao gồm 5 lỗ hổng được báo cáo bởi các nhà nghiên cứu bên ngoài. 5 lỗ hổng được xác định là use-after-free, một...
whf - - 1.907 lượt xem
Bên trên