Tin tức An ninh mạng

Atlassian vá lỗ hổng nghiêm trọng trong Bitbucket Server và Data Center
Atlassian đã phát hành bản vá để khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến sản phẩm Bitbucket Server và Data Center. CVE-2022-43781 và CVE-2022-43782 đều được xếp hạng điểm CVSS 9/10...
WhiteHat Team - - 1.519 lượt xem
Lỗ hổng RCE nghiêm trọng trong Backstage của Spotify
Lỗ hổng nghiêm trọng vừa được phát hiện trong Backstage của Spotify có thể bị khai thác để thực thi mã từ xa bằng cách lạm dụng lỗi trong mô-đun của bên thứ ba. Backstage là một nền tảng mở để...
WhiteHat Team - - 1.634 lượt xem
F5 vá lỗ hổng RCE nghiêm trọng trong BIG-IP và BIG-IQ
Các nhà nghiên cứu an ninh mạng đã phát hiện một số lỗ hổng và các vấn đề bảo mật tiềm ẩn khác ảnh hưởng đến sản phẩm của F5 là BIG-IP và BIG-IQ. Rapid7 đã báo cáo lỗ hổng cho nhà cung cấp vào...
whf - - 1.358 lượt xem
Hơn 15.000 trang WordPress bị kiểm soát trong chiến dịch SEO độc hại
Một chiến dịch phát tán mã độc đã kiểm soát hơn 15,000 trang WordPress nhằm chuyển hướng khách truy cập đến các trang Q&A không có thật. "Sự chuyển hướng có chủ đích là để tăng "quyền...
Sugi_b3o - - 1.645 lượt xem
Điện thoại Android bị mở khóa bằng cách thay sim
Sau khi bị khóa sim, David Schütz vô tình phát hiện việc đổi sim có thể khiến điện thoại Google không hỏi mật khẩu mở khóa máy. David Schütz cho biết anh đã báo cáo cho Google từ tháng 6, nhưng...
Ginny Hà - - 2.310 lượt xem
Phát hiện ứng dụng trên Cửa hàng Google Play phân phối Trojan ngân hàng Xenomorph
Google đã xóa hai ứng dụng độc hại loại Dropper mới được phát hiện trên cửa hàng Google Play dành cho Android, một trong số đó là ứng dụng phong cách sống bị phát hiện phân phối phần mềm độc hại...
Marcus1337 - - 1.880 lượt xem
Apple vá lỗi thực thi mã từ xa trong thư viện libxml2 của iOS và macOS
Apple vừa phát hành các bản vá cho iOS và macOS để giải quyết một số lỗ hổng thực thi mã từ xa trong thư viện libxml2. Hai lỗi thực thi mã từ xa gồm CVE-2022-40303 và CVE-2022-40304 (đều có điểm...
WhiteHat Team - - 1.243 lượt xem
Microsoft vá lỗ hổng MoTW bị lạm dụng để phát tán mã độc
Windows đã vá lỗ hổng CVE-2022-41049 (CVSS 5,4) chặn cờ Mark of the Web (MoTW), sau đó bị lạm dụng để nhúng phần mềm độc hại qua tệp ISO. Đây là tính năng bảo mật của Windows sẽ gắn cờ nghi ngờ...
HustReMw - - 1.652 lượt xem
Intel và AMD vá nhiều lỗ hổng trong các sản phẩm
Intel và AMD vừa công bố các bản sửa lỗi cho nhiều lỗ hổng, bao gồm các lỗi được xếp hạng ‘nghiêm trọng cao’. Intel công bố 24 tư vấn mới về hơn 50 lỗ hổng ảnh hưởng đến các sản phẩm của mình...
WhiteHat News #ID:2112 - - 1.600 lượt xem
SAP vá các lỗ hổng nghiêm trọng trong BusinessObjects, SAPUI5
SAP vừa phát hành 9 bản tin bảo mật mới, ba trong số đó được đánh dấu ‘tin nóng’, thể hiện xếp hạng mức độ nghiêm trọng cao nhất trong danh sách của SAP. Bản tin đầu tiên xử lý CVE-2022-41203...
WhiteHat News #ID:2112 - - 1.235 lượt xem
Bên trên