Tin tức An ninh mạng

Khóa SSH mặc định trong Cisco Umbrella cho phép đánh cắp thông tin quản trị
Cisco đã phát hành các bản cập nhật để giải quyết lỗ hổng nghiêm trọng cao trong Cisco Umbrella Virtual Appliance (VA), cho phép những kẻ tấn công không cần xác thực đánh cắp thông tin đăng nhập...
DDos - - 1.446 lượt xem
Lỗi chipset nghiêm trọng khiến hàng triệu thiết bị Android bị theo dõi từ xa
Ba lỗ hổng an ninh đã được tiết lộ trong bộ giải mã âm thanh của chip Qualcomm và MediaTek. Nếu không được giải quyết, các lỗ hổng có thể cho phép tin tặc truy cập từ xa vào các cuộc trò chuyện...
WhiteHat News #ID:2112 - - 1.423 lượt xem
Drupal vá lỗ hổng vượt qua truy cập và ghi đè dữ liệu
Drupal vừa phát hành các bản cập nhật an ninh để giải quyết một số lỗ hổng có thể dẫn đến việc bỏ qua truy cập và ghi đè dữ liệu. Lỗi đầu tiên liên quan đến vấn đề vượt qua truy cập tồn tại do...
DDos - - 1.357 lượt xem
Botnet BotenaGo xuất hiện biến thể mới lây nhiễm camera an ninh Lilin
Các chuyên gia vừa phát hiện ra một biến thể mới của phần mềm độc hại BotenaGo có tên Lilin Scanner. BotenaGo được viết bằng Golang (Go) và tại thời điểm báo cáo, nó có tỷ lệ tránh bị phần mềm...
WhiteHat News #ID:3333 - - 1.820 lượt xem
Oracle phát hành 520 bản vá mới
Oracle vừa phát hành 520 bản vá nằm trong Bản cập nhật bản vá quan trọng (CPU) vào tháng 4/2022, bao gồm gần 300 lỗ hổng bảo mật có thể bị khai thác từ xa mà không cần xác thực. Khoảng 75 lỗi...
WhiteHat News #ID:3333 - - 1.302 lượt xem
Lỗ hổng trong UEFI Firmware ảnh hưởng đến hàng triệu laptop Lenovo
Các nhà nghiên cứu vừa công bố 3 lỗ hổng (CVE-2021-3970, CVE-2021-3971, và CVE-2021-3972) ảnh hưởng đến giao diện firmware mở rộng hợp nhất (UEFI) trong một số thiết bị máy tính xách tay của...
DDos - - 2.016 lượt xem
Cảnh báo nguy cơ tấn công máy chủ từ xa qua lỗ hổng CVE-2022-29464
Lỗ hổng an ninh CVE-2022-29464 ảnh hưởng rất lớn đến các sản phẩm phần mềm mã nguồn mở của WSO2 bao gồm API Manager, Identity Server, Enterprise Integrator cho phép đối tượng tấn công thực thi mã...
Ginny Hà - - 1.900 lượt xem
GitHub thông báo cho nạn nhân bị truy cập dữ liệu cá nhân bằng OAuth Token
GitHub Security đã bắt đầu một cuộc điều tra kẻ tấn công đánh cắp “OAuth user token” được cấp cho hai nhà tích hợp OAuth: Heroku và Travis CI nhằm tải dữ liệu từ nhiều tổ chức, bao gồm cả NPM...
tathoa0607 - - 1.706 lượt xem
Cảnh báo: Lỗ hổng leo thang đặc quyền trong 7-Zip - CVE-2022-29072
7-Zip - phần mềm có tác dụng nén và giải nén file phổ biến vừa được phát hiện tồn tại lỗ hổng cho phép leo thang đặc quyền. Có mã định danh là CVE-2022-29072, lỗi này ảnh hưởng đến tất cả các...
WhiteHat Team - - 2.517 lượt xem
Juniper Networks vá các lỗ hổng nghiêm trọng trong Contrail Networking, Junos OS
Juniper Networks vừa phát hành các bản vá cho hơn 30 lỗ hổng, bao gồm cả các lỗ hổng nghiêm trọng trong Contrail Networking và Junos OS. Hai khuyến nghị bảo mật mô tả tổng cộng 13 lỗ hổng trong...
whf - - 1.472 lượt xem
Bên trên