Tin tức An ninh mạng

Phát triển mã khai thác RCE cho lỗ hổng F5 BIG-IP mới nhất
Vài ngày sau khi F5 phát hành các bản vá cho một lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến dòng sản phẩm BIG-IP, các nhà nghiên cứu cảnh báo rằng kẻ xấu có thể khai thác lỗi này. Lỗ...
WhiteHat News #ID:3333 - - 1.418 lượt xem
Quân đội IT Ukraine phá vỡ hoạt động phân phối rượu của Nga
Các hacker hoạt động bên phía Ukraine đang tập trung tấn công DDoS vào một cổng thông tin được coi là mắt xích quan trọng trong hoạt động phân phối đồ uống có cồn ở Nga. Những cuộc tấn công...
WhiteHat News #ID:0911 - - 1.079 lượt xem
QNAP vá lỗ hổng nghiêm trọng trên hệ thống giám sát video QVR
QNAP vừa phát hành bản vá an ninh khắc phục một số lỗ hổng, một trong số đó cho phép hacker thực hiện từ xa các lệnh tùy ý trên hệ thống QVR - giải pháp giám sát video của hãng được lưu trữ trên...
Ginny Hà - - 1.521 lượt xem
F5 cảnh báo khách hàng BIG-IP về 18 lỗ hổng nghiêm trọng
Nhà cung cấp giải pháp an ninh mạng và phân phối ứng dụng F5 gần đây đã phát hành một khuyến cáo, thông báo cho khách hàng về hơn 50 lỗ hổng an ninh. Đặc biệt, hãng cho biết người dùng bộ điều...
tuantran - - 2.066 lượt xem
Cisco vá lỗi nghiêm trọng ảnh hưởng đến phần mềm doanh nghiệp NFVIS
Mới đây, Cisco Systems đã tung ra các bản vá để xử lý ba lỗ hổng ảnh hưởng đến phần mềm cơ sở hạ tầng NFV doanh nghiệp (NFVIS). Khai thác thành công lỗ hổng cho phép kẻ tấn công xâm phạm hoàn toàn...
tathoa0607 - - 1.363 lượt xem
Lỗ hổng path traversal trong thư viện kiểm soát an ninh doanh nghiệp OWASP
Ứng dụng an ninh Open Web (OWASP) đã sửa một lỗi trong Enterprise Security API (ESAPI) có thể bị lạm dụng để thực hiện các cuộc tấn công path traversal. Lỗ hổng liên quan đến giao diện trình xác...
WhiteHat Team - - 1.533 lượt xem
Hacker lợi dụng Event Log để ẩn mã độc Fileless
Các nhà nghiên cứu đã phát hiện ra một chiến dịch độc hại sử dụng kỹ thuật chưa từng thấy trước đây để âm thầm đưa mã độc fileless vào các máy mục tiêu. Fileless malware là một loại mã độc sử...
Sugi_b3o - - 2.068 lượt xem
Cisco đưa ra cảnh báo đối với các thiết bị Switch giả mạo
Cisco đã đưa ra những thông báo mới khuyến cáo khách hàng sử dụng thiết bị Switch Catalyst 2960X/2960XR để nâng cấp phần mềm IOS nhằm đảm bảo chúng không phải là hàng giả. Các thiết bị của Cisco...
tathoa0607 - - 1.444 lượt xem
Lỗi RCE nghiêm trọng trong phần mềm quản lý nội dung dotCMS
Một lỗ hổng thực thi mã từ xa đã được báo cáo trong dotCMS, hệ thống quản lý nội dung mã nguồn mở viết bằng Java được trên 10.000 khách hàng sử dụng tại hơn 70 quốc gia trên thế giới, trong đó có...
WhiteHat Team - - 1.415 lượt xem
Biến thể AvosLocker sử dụng thủ thuật mới để vô hiệu hóa Antivirus
Biến thể mới của ransomware AvosLocker có thể vô hiệu hóa các giải pháp chống virus để tránh bị phát hiện khi xâm nhập mạng mục tiêu bằng cách lợi dụng các lỗ hổng chưa được vá. Các nhà nghiên...
tuantran - - 1.681 lượt xem
Bên trên