Tin tức An ninh mạng

25.000 trang web WordPress tồn tại các plugin độc hại
Các nhà nghiên cứu tại Viện Công nghệ Georgia phát hiện rất nhiều các plugin độc hại trên hàng chục nghìn trang web WordPress. Dựa trên phân tích các bản sao lưu hàng ngày của hơn 400.000 máy...
DDos - - 1.543 lượt xem
Agenda – Mã độc tống tiền mới có khả năng tùy chỉnh cho từng nạn nhân
Các nhà nghiên cứu vừa lên tiếng cảnh báo về một dòng ransomware mới có tên Agenda, được sử dụng trong các cuộc tấn công vào các tổ chức ở châu Á và châu Phi. Được viết bằng ngôn ngữ lập trình...
WhiteHat News #ID:2112 - - 2.070 lượt xem
Cisco vá nhiều lỗ hổng nghiêm trọng trong thiết bị chuyển mạch doanh nghiệp
Gần đây, Cisco đã công bố các bản vá cho hai lỗ hổng ảnh hưởng đến phần mềm NX-OS được sử dụng trong các thiết bị chuyển mạch dòng Nexus của hãng. CVE-2022-20823 ảnh hưởng đến tính năng OSPF...
DDos - - 1.900 lượt xem
[Cập nhật] Cảnh báo lỗ hổng thực thi mã từ xa trên Bitbucket
Cập nhật ngày 21/09/2022: Đã có PoC cho lỗ hổng thực thi mã từ xa (CVE-2022-36804) trên BitBucket Theo Shodan, có khoảng 1.400 máy chủ sử dụng Internet, nhưng không rõ bao nhiêu máy chủ có kho...
Ginny Hà - - 2.582 lượt xem
Mozilla cảnh báo 2 lỗ hổng thực thi mã tùy ý trên Firefox
Mozilla mới đây thông báo về bản cập nhật Firefox 104 và ESR 102.2 và 91.13 khắc phục 6 lỗ hổng, trong đó 2 lỗi nghiêm trọng liên quan bộ nhớ cho phép thực thi mã tùy ý. Trong cảnh báo của...
Ginny Hà - - 2.028 lượt xem
Phát hiện tiện ích giả mạo trên Chrome với hơn 200.000 lượt cài đặt
Tiện ích mở rộng Google Chrome 'Internet Download Manager' được cài đặt bởi hơn 200.000 người dùng là phần mềm quảng cáo. Theo vết các đánh giá được người dùng đăng tải, tiện ích mở rộng này có...
DDos - - 2.412 lượt xem
Cảnh báo chiến dịch phishing nhằm vào người dùng Google Workspace
Hacker phát động một chiến dịch lừa đảo AiTM (adversary in the middle) quy mô lớn nhắm mục tiêu người dùng doanh nghiệp sử dụng dịch vụ email của Microsoft, và người dùng Google Workspace. Các...
DDos - - 1.727 lượt xem
Lỗ hổng trên Zimbra cho phép kẻ tấn công đánh cắp mật khẩu ở dạng clear text
Trong một cảnh báo vào hôm thứ hai, cơ quan an ninh mạng và cơ sở hạ tầng (CISA) cùng trung tâm phân tích và chia sẻ thông tin đa bang (MS-ISAC) đã cảnh báo rằng những kẻ tấn công đang tích cực...
t04ndv - - 2.300 lượt xem
GitLab vá lỗ hổng thực thi mã từ xa nghiêm trọng CVE-2022-2884
Nền tảng DevOps GitLab vừa phát hành các bản vá cho lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến GitLab Community Edition (CE) và Enterprise Edition (EE). Lỗ hổng CVE-2022-2884 (CVSS...
WhiteHat News #ID:3333 - - 2.540 lượt xem
Hơn 80.000 camera Hikvision có thể bị tấn công nếu không cập nhật ngay!
Các nhà nghiên cứu đã phát hiện hơn 80.000 thiết bị camera Hikvision bị ảnh hưởng bởi lỗ hổng command injection nghiêm trọng từng gây ra "sóng gió" trước đây. Không ai khác chính là CVE-2021-36260...
WhiteHat Team - - 2.785 lượt xem
Bên trên