Tin tức An ninh mạng

Microsoft tung bản vá định kỳ tháng 12/2022
Bản vá định kỳ tháng 12 năm 2022 của Microsoft vá tổng cộng 49 lỗi với 2 lỗ hổng zero-day, trong đó một lỗi đang bị hacker khai thác. 6 trong số 49 lỗ hổng được khắc phục trong bản cập nhật được...
WhiteHat News #ID:3333 - - 1.744 lượt xem
Mã độc mới trên Python chiếm quyền điều khiển từ xa của VMware ESXi
Một phiên bản của Python chứa backdoor nhắm vào các máy chủ VMware ESXi đã được phát hiện, cho phép tin tặc thực hiện các lệnh điều khiển từ xa trên hệ thống nạn nhân. VMware ESXi là một nền tảng...
Sugi_b3o - - 1.734 lượt xem
Fortinet cảnh báo lỗ hổng SSL-VPN Pre-auth mới đang bị khai thác tích cực
Fortinet vừa phát hành các bản vá khẩn cấp cho một lỗ hổng an ninh nghiêm trọng ảnh hưởng đến sản phẩm FortiOS SSL-VPN. Lỗ hổng đang bị hacker khai thác trong thực tế. Lỗ hổng có mã định danh...
WhiteHat Team - - 2.128 lượt xem
4.000 máy chủ Pulse Connect Secure tồn tại lỗ hổng có thể cho phép truy cập từ Internet
Pulse Connect Secure là một giải pháp SSL VPN, cung cấp cho người dùng từ xa quyền truy cập an toàn vào các tài nguyên của công ty. Các thiết bị của Pulse Secure luôn là mục tiêu yêu thích của...
WhiteHat News #ID:2112 - - 1.772 lượt xem
Cisco tiết lộ lỗ hổng có mức nghiêm trọng cao trong dòng điện thoại mới
Cisco đã tiết lộ một lỗ hổng có mức độ nghiêm trọng cao ảnh hưởng đến IP thế hệ điện thoại mới nhất khiến chúng có thể bị tấn công từ chối dịch vụ (DoS) và thực thi mã từ xa. Lỗ hổng có mã định...
Dot of Moon - - 1.620 lượt xem
Fortinet vá lỗ hổng nghiêm trọng trong FortiOS
Fortinet vừa công bố bản vá cho nhiều lỗ hổng trên các sản phẩm của mình, bao gồm cả lỗ hổng nghiêm trọng vượt qua xác thực, ảnh hưởng đến FortiOS và FortiProxy. Có mã theo dõi CVE-2022-35843...
Ginny Hà - - 1.923 lượt xem
Microsoft: Tin tặc lợi dụng Telegram nhắm mục tiêu vào các công ty tiền điện tử
Microsoft gần đây phát hiện một cuộc tấn công trong đó hacker lợi dụng các nhóm trò chuyện Telegram để nhắm mục tiêu vào các công ty đầu tư tiền điện tử. Hãng định danh nhóm tin tặc đứng sau chiến...
WhiteHat News #ID:3333 - - 1.741 lượt xem
CVE-2022-45313: Lỗ hổng trong Mikrotik RouterOS có thể dẫn đến thực thi mã tùy ý
Lỗ hổng (CVE-2022-45313) tồn tại do xác thực không chính xác, cho phép kẻ tấn công thực thi mã từ xa trên các thiết bị bị ảnh hưởng. Lỗ hổng ảnh hưởng đến MikroTik RouterOS các phiên bản trước...
WhiteHat News #ID:2112 - - 2.212 lượt xem
Lỗ hổng chuỗi cung ứng trong BMC ảnh hưởng đến máy chủ của nhiều nhà sản xuất
Ba lỗ hổng bảo mật khác nhau trong bộ điều khiển quản lý Baseboard Management Controller (BMC) của MegaRAC (American Megatrends - AMI) có thể dẫn đến thực thi mã từ xa trên các máy chủ bị ảnh...
Marcus1337 - - 1.307 lượt xem
Lỗ hổng nghiêm trọng trong dịch vụ Ping cho phép chiếm quyền hệ thống FreeBSD từ xa
Hệ điều hành FreeBSD vừa phát hành bản cập nhật để khắc phục một lỗ hổng bảo mật ảnh hưởng đến module ping. Lỗ hổng có khả năng bị khai thác để crash chương trình hoặc kích hoạt thực thi mã từ xa...
WhiteHat News #ID:2112 - - 1.327 lượt xem
Bên trên