Tin tức An ninh mạng

Lỗ hổng 'PwnKit' Linux đang bị khai thác trong thực tế
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) cho biết một lỗ hổng trong Linux, CVE-2021-4034 hay PwnKit, đang bị khai thác trong các cuộc tấn công. Lỗ hổng được phát hiện hồi tháng 1/2022...
WhiteHat News #ID:2112 - - 1.534 lượt xem
Lỗ hổng Log4Shell bị khai thác trên máy chủ VMware để lọc dữ liệu
CISA cảnh báo rằng các hacker đang gia tăng các cuộc tấn công vào lỗ hổng Log4Shell chưa được vá trên các máy chủ VMware. Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Bộ Tư lệnh Không gian...
sImplePerson - - 1.609 lượt xem
OpenSSL xử lý lỗi làm hỏng bộ nhớ từ xa
Một lỗ hổng có khả năng làm hỏng bộ nhớ từ xa trên một số hệ thống đã xuất hiện trong phiên bản mới nhất của thư viện OpenSSL. Vấn đề nằm trong phiên bản OpenSSL 3.0.4 (được phát hành vào ngày...
Tommy_Nguyen - - 1.794 lượt xem
Cảnh báo chiến dịch phát tán phần mềm độc hại Matanbuchus nhằm triển khai Cobalt Strike
Gần đây, các nhà nghiên cứu phát hiện ra một phần mềm độc hại dưới dạng dịch vụ (Maas) có tên Matanbuchus đang lây lan nhiều thiết bị thông qua các chiến dịch lừa đảo. Mục đích cuối cùng là triển...
DDos - - 1.561 lượt xem
Nhiều lỗ hổng nghiêm trọng trong các thiết bị tự động công nghiệp của CODESYS
CODESYS đã phát hành các bản vá để giải quyết 11 lỗ hổng có thể dẫn đến tiết lộ thông tin và tấn công từ chối dịch vụ (DoS). Công ty an ninh mạng Trung Quốc NSFOCUS cho biết: "Các lỗ hổng này...
DDos - - 1.571 lượt xem
Gói python PyPi gửi khóa AWS bị đánh cắp đến các trang web không an toàn
Nhiều gói Python độc hại trên kho lưu trữ PyPI có hành vi đánh cắp thông tin nhạy cảm, như thông tin đăng nhập AWS, và chuyển tới các trang web công khai mà bất kỳ ai cũng có thể truy cập. PyPI...
WhiteHat News #ID:3333 - - 1.139 lượt xem
Lỗi Zero-Day trên Mitel VoIP bị lợi dụng để thực hiện tấn công Ransomware
Cuộc tấn công được nghi ngờ là ransomware nhằm vào một mục tiêu chưa xác định đã sử dụng thiết bị Mitel VoIP để thực thi mã từ xa và chiếm quyền truy cập. CrowdStrike, một công ty an ninh mạng đã...
WhiteHat News #ID:3333 - - 1.071 lượt xem
Microsoft chính thức ngừng hỗ trợ các phiên bản Exchange Server 2013
Được phát hành vào tháng 1 năm 2013, Exchange Server 2013 đã bước vào năm thứ chín của dịch vụ. Trong thời gian tới Microsoft sẽ chính thức ngừng hỗ trợ cho Exchange Server 2013 Sau khi kết...
tathoa0607 - - 1.577 lượt xem
Oracle mất 6 tháng để vá lỗ hổng ảnh hưởng nghiêm trọng đến nhiều hệ thống
Các nhà nghiên cứu an ninh mạng đã công bố chi tiết kỹ thuật về lỗ hổng nghiêm trọng Fusion Middleware mà Oracle mất khoảng 6 tháng để vá. CVE-2022-21445 (điểm CVSS 9,8), lỗ hổng là sự giải mã...
tathoa0607 - - 1.785 lượt xem
MEGA vá lỗ hổng nghiêm trọng dẫn đến rò rỉ dữ liệu người dùng được mã hóa
MEGA đã phát hành bản cập nhật an ninh để giải quyết một loạt lỗ hổng nghiêm trọng có thể làm lộ dữ liệu người dùng, ngay cả khi dữ liệu được lưu trữ ở dạng mã hóa. MEGA là một dịch vụ lưu trữ...
DDos - - 1.444 lượt xem
Bên trên