Tin tức An ninh mạng

Tấn công quy mô lớn nhắm tới plugin Tatsu Builder của WordPress
Hàng chục nghìn trang web WordPress đang có nguy cơ bị tấn công quy mô lớn qua lỗ hổng thực thi mã từ xa trong plugin Tatsu Builder. Lỗ hổng CVE-2021-25094 (điểm CVSS là 8,1) tồn tại do có thể sử...
WhiteHat News #ID:3333 - - 851 lượt xem
Nvidia vá lỗi thực thi mã trong trình điều khiển đồ họa
NVIDIA đã thông báo về việc tung ra các bản cập nhật cho trình điều khiển đồ họa của mình để giải quyết nhiều lỗ hổng, bao gồm bốn CVE được đánh giá là “có mức độ nghiêm trọng cao”. Các CVE...
Tommy_Nguyen - - 1.059 lượt xem
Phát hiện biến thể mới của mã độc macOS UpdateAgent
Các chuyên gia nghiên cứu từ nhóm Jamf Threat Labs đã phát hiện ra một biến thể mới của phần mềm độc hại macOS UpdateAgent. Phiên bản mới này được viết bằng ngôn ngữ Swift và sử dụng nền tảng AWS...
Tommy_Nguyen - - 965 lượt xem
Apple vá loạt lỗ hổng bao gồm lỗi zero-day trong kernel
Apple vừa tung bản cập nhật an ninh mới nhất. Các phiên bản macOS còn hỗ trợ (Monterey, Big Sur và Catalina) cũng như toàn bộ các thiết bị di động hiện tại (iPhone, iPad, Apple TV và Apple...
Ginny Hà - - 1.111 lượt xem
Có thể lợi dụng chế độ tiết kiệm pin chạy mã độc trên iPhone đã tắt nguồn
Các nhà nghiên cứu từ một trường đại học ở Đức đã phân tích chế độ tiết kiệm năng lượng (low-power mode - LPM) trên iPhone và phát hiện chế độ này dẫn đến các nguy cơ an ninh tiềm ẩn nghiêm trọng...
WhiteHat Team - - 1.003 lượt xem
Phần mềm độc hại “Facestealer” tồn tại ngầm trong các ứng dụng của Google Play
Ngày 16/05/2022, các nhà nghiên cứu mã độc cho biết họ đã phát hiện ra các phần mềm độc hại được thiết kế để đánh cắp thông tin đăng nhập tài khoản Facebook của người dùng trên nền tảng Android...
Tommy_Nguyen - - 1.068 lượt xem
CVE-2022-0024: Lỗ hổng thực thi mã tùy ý trong PAN-OS
Palo Alto Networks đã thông báo vá một lỗ hổng (CVE-2022-0024) trong Palo Alto Networks PAN-OS, phần mềm chạy trên tường lửa thế hệ mới của hãng. PAN-OS là phần mềm chạy tất cả các tường lửa...
tgnd - - 1.395 lượt xem
Cảnh báo: SonicWall khuyến cáo quản trị viên vá lỗ hổng trong SSLVPN SMA1000
SonicWall đặc biệt khuyến cáo khách hàng vá một số lỗi nghiêm trọng ảnh hưởng đến sản phẩm Secure Mobile Access (SMA) 1000 có thể cho phép kẻ tấn công bỏ qua ủy quyền và tấn công các thiết bị chưa...
WhiteHat Team - - 1.089 lượt xem
Zyxel phát hành bản vá xử lý lỗ hổng RCE trong các thiết bị tường lửa
Mới đây, Zyxel vừa xử lý một lỗ hổng an ninh quan trọng ảnh hưởng đến các thiết bị tường lửa Zyxel cho phép những kẻ tấn công có thể thực thi mã từ xa mà không cần xác thực. Theo thông tin công...
Marcus1337 - - 2.120 lượt xem
EU quy trách nhiệm Nga tấn công mạng vệ tinh KA-SAT do Viasat điều hành
Các quốc gia Five Eyes bao gồm Úc, Canada, New Zealand, Anh và Mỹ, cùng với Ukraine và Liên minh châu Âu, chính thức cáo buộc Nga chủ mưu tấn công vào nhà cung cấp liên lạc vệ tinh quốc tế...
WhiteHat News #ID:0911 - - 1.168 lượt xem
Bên trên