Tin tức An ninh mạng

Cảnh báo: Lỗi nghiêm trọng ảnh hưởng đến Windows Server & Windows, cập nhật ngay
Cách đây 2 ngày, Microsoft phát hành bản vá cho lỗ hổng Windows RPC CVE-2022-26809, tồn tại trong thư viện Remote Procedure Call Runtime Library. Vì tính chất nghiêm trọng của lỗ hổng, điểm CVSS...
WhiteHat News #ID:0911 - - 2.754 lượt xem
Lỗ hổng trong Elementor WordPress plugin ảnh hưởng đến 500.000 trang web
Nhóm phát triển của plugin Elementor Website Builder cho WordPress vừa phát hành phiên bản 3.6.3 để giải quyết một lỗ hổng thực thi mã từ xa nghiêm trọng có thể ảnh hưởng đến 500.000 trang web...
DDos - - 1.408 lượt xem
SAP vá lỗ hổng Spring4Shell trong nhiều sản phẩm
Nhà sản xuất phần mềm của Đức - SAP đã phát hành hơn 30 khuyến cáo an ninh cho các khách hàng về những lỗ hổng trong sản phẩm của hãng, bao gồm cách xử lý lỗ hổng Spring4Shell. Có mã định danh...
DDos - - 1.453 lượt xem
Citrix vá nhiều lỗ hổng an ninh trong các sản phẩm của hãng
Citrix đã phát hành các bản vá cho nhiều lỗ hổng trong các sản phẩm của hãng, bao gồm một lỗi có mức độ nghiêm trọng cao trong SD-WAN. Lỗ hổng có mã định danh CVE-2022-27505 tồn tại trong...
DDos - - 1.158 lượt xem
Patch Tuesday của Microsoft vá 2 lỗi 0-day và 126 lỗ hổng khác
Đến hẹn lại lên, trong Patch Tuesday tháng Tư, Microsoft đã giải quyết tổng cộng 128 lỗ hổng trong danh mục sản phẩm phần mềm của hãng, bao gồm Windows, Defender, Office, Exchange Server, Visual...
Sugi_b3o - - 1.886 lượt xem
NGINX đưa ra các biện pháp giảm thiểu lỗi 0-day ảnh hưởng đến cài đặt LDAP
Các nhà bảo trì của dự án máy chủ web NGINX đã công bố các biện pháp để giảm thiểu điểm yếu trong Lightweight Directory Access Protocol (LDAP). Chuyên gia Liam Crilly và Timo Stark của F5...
tathoa0607 - - 1.485 lượt xem
Cảnh báo phần mềm độc hại đánh cắp thông tin FFDroider và Lightning Stealer
Các nhà nghiên cứu an ninh mạng đưa ra cảnh báo về 2 phần mềm độc hại đánh cắp thông tin FFDroider và Lightning Stealer, có khả năng thu thập dữ liệu và thực hiện các cuộc tấn công nguy hiểm...
DDos - - 1.204 lượt xem
Mirai Botnet khai thác lỗ hổng Spring4Shell
Công ty an ninh mạng Trend Micro đã xác nhận một số báo cáo trước đó về lỗ hổng Spring4Shell đã bị botnet Mirai khai thác. Hai lỗ hổng nghiêm trọng đã được vá gần đây trong Spring Framework...
whf - - 1.591 lượt xem
Ứng dụng Android với 45 triệu lượt cài đặt thu thập dữ liệu người dùng
Các nhà phân tích mã độc di động cảnh báo về một bộ ứng dụng có sẵn trên Google Play Store với 45 triệu lượt cài đặt đã thu thập dữ liệu nhạy cảm của người dùng. Các ứng dụng đã thu thập dữ...
DDos - - 1.444 lượt xem
Nhiều thiết bị Samsung có thể bị hack qua lỗ hổng CVE-2022-22292
Các nhà nghiên cứu từ công ty Kryptowire đã phát hiện ra một lỗ hổng với mã định danh CVE-2022-22292 có thể bị lợi dụng để xâm nhập vào các thiết bị Samsung chạy Android 9, 10, 11 và 12. Lỗ hổng...
DDos - - 1.714 lượt xem
Bên trên