Tin tức An ninh mạng

CVE-2022-39328: Lỗ hổng nghiêm trọng ảnh hưởng đến Grafana
Grafana, giải pháp giám sát và phân tích nguồn mở, vừa được cập nhật để khắc phục ba lỗ hổng bảo mật, trong đó có một lỗ hổng được đánh giá ở mức ‘nghiêm trọng’. Grafana là một nền tảng phân...
WhiteHat News #ID:2112 - - 2.096 lượt xem
Microsoft tung Patch Tuesday tháng 11 vá 6 lỗ hổng zero-day và 68 lỗi
Patch Tuesday tháng 11 năm 2022 của Microsoft đã được phát hành, đi kèm với đó là các bản vá cho 6 lỗ hổng Windows bị khai thác tích cực và 68 lỗ hổng khác. Danh mục lỗ hổng được liệt kê dưới...
t04ndv - - 1.414 lượt xem
VMware vá 3 lỗi bỏ qua xác thực nghiêm trọng trong công cụ truy cập từ xa
VMware vừa phát hành các bản cập nhật để giải quyết 3 lỗ hổng nghiêm trọng trong giải pháp Workspace ONE Assist, cho phép kẻ tấn công từ xa bỏ qua xác thực và leo thang đặc quyền quản trị viên...
WhiteHat Team - - 1.226 lượt xem
Cảnh báo Extension độc hại cho phép kẻ tấn công kiểm soát Google Chrome từ xa
Một mạng botnet mới của trình duyệt Chrome có tên “Cloud9” được phát hiện đã sử dụng các tiện ích mở rộng độc hại để đánh cắp tài khoản trực tuyến, ghi nhật ký tổ hợp phím, chèn quảng cáo và mã...
Tommy_Nguyen - - 1.810 lượt xem
Chi tiết lỗ hổng CVE-2022-26730 trên macOS
Lỗ hổng bộ nhớ tồn tại trong quá trình xử lý các profile ICC. Vấn đề đã được khắc phục trong macOS Ventura 13. Việc xử lý một hình ảnh độc hại do hacker tạo ra có thể dẫn đến việc thực thi mã tùy...
WhiteHat News #ID:3333 - - 1.427 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong 3 phần mềm hệ thống điều khiển công nghiệp
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa ra cảnh báo về các lỗ hổng trong phần mềm Hệ thống điều khiển công nghiệp (ICS) của ETIC Telecom, Nokia và Delta Industrial Automation...
Ginny Hà - - 1.410 lượt xem
Microsoft tung ra bản sửa lỗi cho Outlook
Microsoft đang tung ra bản vá khắc phục lỗi ảnh hưởng đến người dùng Outlook dành cho Microsoft 365 Có thể tìm thấy phần hỗ trợ Teams Meeting trong Calendar và nó giúp người dùng Outlook tạo...
tathoa0607 - - 1.638 lượt xem
OpenSSL vá hai lỗ hổng nghiêm trọng cao CVE-2022-3602 và CVE-2022-3786
OpenSSL vừa phát hành bản vá cho hai lỗ hổng nghiêm trọng cao trong thư viện mã nguồn mở được dùng để mã hóa các kênh giao tiếp và kết nối HTTPS. Hai lỗ hổng CVE-2022-3602 (CVSS 9,8) và...
WhiteHat Team - - 1.978 lượt xem
Fortinet vá 6 lỗ hổng có mức nghiêm trọng cao
Fortinet vừa thông báo cho khách hàng về 16 lỗ hổng được phát hiện trong các sản phẩm của công ty, bao gồm sáu lỗ hổng có mức độ nghiêm trọng cao. Một trong sáu lỗ hổng có mức nghiêm trọng cao...
WhiteHat News #ID:2112 - - 1.580 lượt xem
Phát hiện cách bypass tính năng Windows Defender ATP, đã có PoC
Mới đây, blogger có tên Abdullah AlZahrani đã tìm ra cách qua mặt tính năng phát hiện và ngăn chặn các hành vi độc hại của Windows Defender ATP để dump memory của tiến trình LSASS. Trước tiên...
tgnd - - 3.149 lượt xem
Bên trên