Tin tức An ninh mạng

Drupal vá lỗ hổng vượt qua truy cập và ghi đè dữ liệu
Drupal vừa phát hành các bản cập nhật an ninh để giải quyết một số lỗ hổng có thể dẫn đến việc bỏ qua truy cập và ghi đè dữ liệu. Lỗi đầu tiên liên quan đến vấn đề vượt qua truy cập tồn tại do...
DDos - - 1.306 lượt xem
Botnet BotenaGo xuất hiện biến thể mới lây nhiễm camera an ninh Lilin
Các chuyên gia vừa phát hiện ra một biến thể mới của phần mềm độc hại BotenaGo có tên Lilin Scanner. BotenaGo được viết bằng Golang (Go) và tại thời điểm báo cáo, nó có tỷ lệ tránh bị phần mềm...
WhiteHat News #ID:3333 - - 1.758 lượt xem
Oracle phát hành 520 bản vá mới
Oracle vừa phát hành 520 bản vá nằm trong Bản cập nhật bản vá quan trọng (CPU) vào tháng 4/2022, bao gồm gần 300 lỗ hổng bảo mật có thể bị khai thác từ xa mà không cần xác thực. Khoảng 75 lỗi...
WhiteHat News #ID:3333 - - 1.239 lượt xem
Lỗ hổng trong UEFI Firmware ảnh hưởng đến hàng triệu laptop Lenovo
Các nhà nghiên cứu vừa công bố 3 lỗ hổng (CVE-2021-3970, CVE-2021-3971, và CVE-2021-3972) ảnh hưởng đến giao diện firmware mở rộng hợp nhất (UEFI) trong một số thiết bị máy tính xách tay của...
DDos - - 1.850 lượt xem
Cảnh báo nguy cơ tấn công máy chủ từ xa qua lỗ hổng CVE-2022-29464
Lỗ hổng an ninh CVE-2022-29464 ảnh hưởng rất lớn đến các sản phẩm phần mềm mã nguồn mở của WSO2 bao gồm API Manager, Identity Server, Enterprise Integrator cho phép đối tượng tấn công thực thi mã...
Ginny Hà - - 1.809 lượt xem
GitHub thông báo cho nạn nhân bị truy cập dữ liệu cá nhân bằng OAuth Token
GitHub Security đã bắt đầu một cuộc điều tra kẻ tấn công đánh cắp “OAuth user token” được cấp cho hai nhà tích hợp OAuth: Heroku và Travis CI nhằm tải dữ liệu từ nhiều tổ chức, bao gồm cả NPM...
tathoa0607 - - 1.643 lượt xem
Cảnh báo: Lỗ hổng leo thang đặc quyền trong 7-Zip - CVE-2022-29072
7-Zip - phần mềm có tác dụng nén và giải nén file phổ biến vừa được phát hiện tồn tại lỗ hổng cho phép leo thang đặc quyền. Có mã định danh là CVE-2022-29072, lỗi này ảnh hưởng đến tất cả các...
WhiteHat Team - - 2.458 lượt xem
Juniper Networks vá các lỗ hổng nghiêm trọng trong Contrail Networking, Junos OS
Juniper Networks vừa phát hành các bản vá cho hơn 30 lỗ hổng, bao gồm cả các lỗ hổng nghiêm trọng trong Contrail Networking và Junos OS. Hai khuyến nghị bảo mật mô tả tổng cộng 13 lỗ hổng trong...
whf - - 1.430 lượt xem
Cảnh báo: Lỗi trên VMware Cloud Director cho phép chiếm quyền cơ sở hạ tầng đám mây
VMware vừa tung ra bản cập nhật để vá một lỗ hổng quan trọng trong sản phẩm Cloud Director có thể bị khai thác để thực hiện các cuộc tấn công thực thi mã từ xa. Lỗ hổng CVE-2022-22966, có điểm...
whf - - 1.632 lượt xem
Google phát hành bản cập nhật khẩn cấp vá lỗi 0-day trong Chrome
Google vừa cung cấp các bản vá khẩn cấp để giải quyết 2 lỗ hổng trong trình duyệt Chrome, trong đó một lỗi đang bị khai thác trên thực tế. CVE-2022-1364 có mức nghiêm trọng cao, là lỗ hổng Type...
WhiteHat Team - - 2.098 lượt xem
Bên trên