Tin tức An ninh mạng

An ninh mạng tháng 6/2022: Microsoft Office ‘nóng’ nhất từ đầu năm
Tháng 6 có gì ‘hot’??? Tháng 6 gì cũng ‘hot’. Từ con đường ta đi, yên xe ta ngồi, cốc nước ta uống hay thậm chí cả bàn phím ta gõ... tất cả đều nóng hơn bình thường. Tháng 6 này, Microsoft cũng...
WhiteHat News #ID:2112 - - 3.276 lượt xem
Backdoor 'SessionManager' nhắm mục tiêu vào các máy chủ Microsoft IIS
Backdoor được phát hiện và sử dụng ít nhất từ tháng 3/2021, nhắm mục tiêu vào các máy chủ Microsoft Exchange trên toàn thế giới. Đến tháng 6/2022, mã độc đã lây nhiễm thành công 20 tổ chức...
Sugi_b3o - - 2.121 lượt xem
Cảnh báo lỗ hổng RCE nghiêm trọng trong Gitlab
Gitlab vừa vá một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã từ xa. GitLab là một dự án nguồn mở dùng để quản lý mã nguồn. Lỗ hổng (CVE-2022-2185, điểm CVSS 9,9) liên quan...
whf - - 2.501 lượt xem
Cảnh báo: Phát hiện hàng tá lỗ hổng zero-day trong các plugin cho Jenkins
Nhóm bảo mật Jenkins vừa công bố 34 lỗ hổng ảnh hưởng đến 29 plugin cho Jenkins, trong đó có 29 lỗ hổng zero-day đang chờ được vá. Jenkins là một nền tảng rất phổ biến (hỗ trợ hơn 1.700 plugin)...
whf - - 1.654 lượt xem
Mã độc Android vô hiệu hóa wifi để đăng ký các dịch vụ trả phí
Microsoft cảnh báo mã độc gian lận cước phí là mối đe dọa đang phổ biến trên Android. Nó phát triển các tính năng cho phép đăng ký các dịch vụ có trả phí. Gian lận thu phí là một phần của gian...
HustReMw - - 1.564 lượt xem
Ransomware AstraLocker 2.0 lây nhiễm thông qua tệp đính kèm Word
Gần đây, AstraLocker - một dòng ransomware ít được biết đến đã phát hành phiên bản thứ hai và trở thành công cụ cho các cuộc tấn công. Tin tặc đính kèm trực tiếp payload của mã độc vào tệp đính...
WhiteHat Team - - 1.314 lượt xem
Amazon vá lỗ hổng nghiêm trọng trong ứng dụng Amazon Photos trên Android
Amazon đã xác nhận và vá một lỗ hổng trong ứng dụng Amazon Photos dành cho Android, ứng dụng này có hơn 50 triệu lượt tải xuống trên cửa hàng Google Play. Amazon Photos là dịch vụ hỗ trợ bạn sao...
Marcus1337 - - 1.477 lượt xem
Lỗ hổng UnRAR cho phép hacker tấn công máy chủ Zimbra Webmail
Một lỗ hổng an ninh mới được phát hiện trong tiện ích UnRAR của RARlab. Khai thác thành công lỗ hổng, hacker có thể thực thi mã tùy ý từ xa trên một hệ thống dựa trên mã nhị phân. Lỗ hổng...
Tommy_Nguyen - - 1.499 lượt xem
MITRE công bố danh sách 25 lỗ hổng nguy hiểm nhất 2022
Cơ quan An ninh Mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) và tổ chức phi lợi nhuận MITRE vừa công bố danh sách 25 lỗ hổng nguy hiểm nhất năm 2022. Top 25 này bao gồm các lỗ hổng phổ biến và nghiêm...
tgnd - - 1.671 lượt xem
Microsoft sửa lỗi cho phép tin tặc chiếm đoạt các cụm Azure Linux
Microsoft vừa sửa lỗi có tên FabricScape trong nền tảng lưu trữ ứng dụng Service Fabric (SF). Khai thác thành công lỗ hổng, hacker có thể nâng cao đặc quyền, giành quyền kiểm soát máy chủ và xâm...
Tommy_Nguyen - - 1.233 lượt xem
Bên trên