Tin tức An ninh mạng

Malware Linux mới tấn công brute-force máy chủ SSH để xâm nhập mạng
Mạng botnet 'RapperBot' xuất hiện từ giữa tháng 6/2022, tấn công brute-force các máy chủ Linux SSH để xâm nhập thiết bị. Theo các nhà nghiên cứu, RapperBot dựa trên trojan Mirai nhưng không cố...
WhiteHat News #ID:2112 - - 1.960 lượt xem
Bản vá Android tháng 8 sửa lỗ hổng thực thi mã từ xa qua Bluetooth
Đầu tuần này, Google đã xuất bản một bản tin an ninh mô tả loạt bản vá mới nhất dành cho hệ điều hành Android. Hàng chục lỗ hổng đã được khắc phục, bao gồm một vấn đề nghiêm trọng có thể bị khai...
DDos - - 1.474 lượt xem
Hacker khai thác máy chủ Atlassian Confluence để triển khai backdoor Ljl
Một nhóm hacker được cho là đã khai thác một lỗ hổng trong máy chủ Atlassian Confluence để triển khai backdoor hoàn toàn mới chống lại một tổ chức giấu tên trong lĩnh vực nghiên cứu và dịch vụ kỹ...
DDos - - 1.695 lượt xem
Bộ định tuyến DrayTek tồn tại lỗi RCE nghiêm trọng – Hãy vá ngay!
Các doanh nghiệp vừa và nhỏ cần vá lỗ hổng CVE-2022-32548 ngay lập tức để tránh trở thành nạn nhân của các cuộc tấn công mạng. Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng được xác định...
WhiteHat News #ID:2112 - - 2.980 lượt xem
Bản sao của 35.000 kho lưu trữ trên GitHub có chứa mã độc
Một kỹ sư phần mềm đã phát hiện ra bản sao có chứa mã độc của hàng nghìn kho lưu trữ trên GitHub. Nhà phát triển phần mềm Stephen Lacy đã phát hiện ra “cuộc tấn công phần mềm độc hại diện rộng”...
WhiteHat News #ID:2112 - - 1.711 lượt xem
Google trả 90.000 USD cho các lỗ hổng được vá trong Chrome 104
Google vừa phát hành Chrome 104, vá 27 lỗ hổng. Một số lỗ hổng đã mang lại cho các nhà nghiên cứu hàng nghìn USD tiền thưởng. Google đã trả khoảng 90.000 USD cho các lỗi được vá trong phiên bản...
WhiteHat News #ID:2112 - - 1.450 lượt xem
Khẩn: VMware cảnh báo quản trị viên vá lỗi nghiêm trọng vượt qua xác thực ngay lập tức
Ngày 02/08, VMware cảnh báo quản trị viên cần khẩn trương vá một lỗ hổng nghiêm trọng (CVE-2022-31656) cho phép kẻ tấn công chiếm đặc quyền quản trị viên mà không cần xác thực, có điểm CVSS là...
WhiteHat Team - - 665 lượt xem
Hơn 3.200 ứng dụng di động rò rỉ thông tin khóa Twitter API
Các nhà nghiên cứu vừa phát hiện một danh sách gồm 3.207 ứng dụng, trong đó, một số ứng dụng có thể được sử dụng để truy cập trái phép vào tài khoản Twitter. Công ty an ninh mạng CloudSEK có...
DDos - - 1.433 lượt xem
Cảnh báo: Lỗ hổng trong Atlassian Confluence đang bị hacker khai thác
Một tuần sau khi Atlassian tung ra bản vá cho lỗ hổng nghiêm trọng trong ứng dụng Question For Confluence dành cho Confluence Server và Confluence Data Center, lỗ hổng hiện đã bị khai thác trên...
whf - - 2.322 lượt xem
Lỗ hổng trên camera IP Dahua cho phép hacker chiếm toàn quyền kiểm soát thiết bị
Lỗ hổng liên quan đến việc thực thi tiêu chuẩn ONVIF (Open Network Video Interface Forum) của Dahua, nếu bị khai thác, có thể dẫn đến việc chiếm quyền kiểm soát các camera IP. Lỗ hổng được gán mã...
whf - - 3.810 lượt xem
Bên trên