Tin tức An ninh mạng

Windows 11 và Microsoft Team bị đánh bại trong cuộc thi Pwn2Own Vancouver 2022
Trong ngày đầu tiên của cuộc thi Pwn2Own Vancouver 2022, các nhà nghiên cứu đã giành được 800.000 USD sau khi khai thác thành công 16 lỗi zero-day trong nhiều sản phẩm, bao gồm cả hệ điều hành...
DDos - - 1.365 lượt xem
[Update] Cảnh báo: VMware tung bản vá xử lý hai lỗ hổng trong nhiều sản phẩm
Cập nhật ngày 28/5/2022: Đã có PoC cho lỗ hổng vượt qua xác thực CVE-2022-22972. Theo Horizon3, nhóm nhà nghiên cứu phát hành PoC, tập lệnh này có thể vượt qua xác thực trên vRealize Automation...
WhiteHat News #ID:3333 - - 1.860 lượt xem
Tấn công quy mô lớn nhắm tới plugin Tatsu Builder của WordPress
Hàng chục nghìn trang web WordPress đang có nguy cơ bị tấn công quy mô lớn qua lỗ hổng thực thi mã từ xa trong plugin Tatsu Builder. Lỗ hổng CVE-2021-25094 (điểm CVSS là 8,1) tồn tại do có thể sử...
WhiteHat News #ID:3333 - - 893 lượt xem
Nvidia vá lỗi thực thi mã trong trình điều khiển đồ họa
NVIDIA đã thông báo về việc tung ra các bản cập nhật cho trình điều khiển đồ họa của mình để giải quyết nhiều lỗ hổng, bao gồm bốn CVE được đánh giá là “có mức độ nghiêm trọng cao”. Các CVE...
Tommy_Nguyen - - 1.119 lượt xem
Phát hiện biến thể mới của mã độc macOS UpdateAgent
Các chuyên gia nghiên cứu từ nhóm Jamf Threat Labs đã phát hiện ra một biến thể mới của phần mềm độc hại macOS UpdateAgent. Phiên bản mới này được viết bằng ngôn ngữ Swift và sử dụng nền tảng AWS...
Tommy_Nguyen - - 1.014 lượt xem
Apple vá loạt lỗ hổng bao gồm lỗi zero-day trong kernel
Apple vừa tung bản cập nhật an ninh mới nhất. Các phiên bản macOS còn hỗ trợ (Monterey, Big Sur và Catalina) cũng như toàn bộ các thiết bị di động hiện tại (iPhone, iPad, Apple TV và Apple...
Ginny Hà - - 1.187 lượt xem
Có thể lợi dụng chế độ tiết kiệm pin chạy mã độc trên iPhone đã tắt nguồn
Các nhà nghiên cứu từ một trường đại học ở Đức đã phân tích chế độ tiết kiệm năng lượng (low-power mode - LPM) trên iPhone và phát hiện chế độ này dẫn đến các nguy cơ an ninh tiềm ẩn nghiêm trọng...
WhiteHat Team - - 1.071 lượt xem
Phần mềm độc hại “Facestealer” tồn tại ngầm trong các ứng dụng của Google Play
Ngày 16/05/2022, các nhà nghiên cứu mã độc cho biết họ đã phát hiện ra các phần mềm độc hại được thiết kế để đánh cắp thông tin đăng nhập tài khoản Facebook của người dùng trên nền tảng Android...
Tommy_Nguyen - - 1.118 lượt xem
CVE-2022-0024: Lỗ hổng thực thi mã tùy ý trong PAN-OS
Palo Alto Networks đã thông báo vá một lỗ hổng (CVE-2022-0024) trong Palo Alto Networks PAN-OS, phần mềm chạy trên tường lửa thế hệ mới của hãng. PAN-OS là phần mềm chạy tất cả các tường lửa...
tgnd - - 1.456 lượt xem
Cảnh báo: SonicWall khuyến cáo quản trị viên vá lỗ hổng trong SSLVPN SMA1000
SonicWall đặc biệt khuyến cáo khách hàng vá một số lỗi nghiêm trọng ảnh hưởng đến sản phẩm Secure Mobile Access (SMA) 1000 có thể cho phép kẻ tấn công bỏ qua ủy quyền và tấn công các thiết bị chưa...
WhiteHat Team - - 1.164 lượt xem
Bên trên