Tin tức An ninh mạng

NIS2 - Chỉ thị về an ninh mạng mới của Châu Âu
NIS2 là gì? NIS2 là một chỉ thị của Châu Âu bao gồm các biện pháp mới nhằm đảm bảo rằng các tổ chức hoạt động trong Liên minh Châu Âu (EU) có mức độ an ninh mạng và cơ sở hạ tầng chung cao. Chỉ...
nktung - - 3.173 lượt xem
Lỗ hổng trong máy chủ PostgreSQL cho phép tấn công thực thi mã tùy ý
Nhóm phát triển toàn cầu PostgreSQL vừa phát hành các phiên bản PostgreSQL 16.1, 15.5, 14.10, 13.13, 12.17 và 11.22 để giải quyết 3 lỗ hổng có thể cho phép kẻ tấn công chiếm quyền kiểm soát các hệ...
WhiteHat Team - - 3.053 lượt xem
Phát hiện hai lỗ hổng nghiêm trọng trong VLC Media Player bắt nguồn từ giao thức cũ
VideoLAN vừa phát hành phiên bản VLC Media Player 3.0.20, hiện đã có sẵn cho Windows, Mac và Linux để giải quyết hai lỗ hổng nghiêm trọng. Lỗ hổng đầu tiên CVE-2023-47359 có điểm CVSS là 9,8...
WhiteHat Team - - 2.804 lượt xem
Các nhà nghiên cứu tiết lộ kỹ thuật đào tiền điện tử mới trên Azure Automation
Các nhà nghiên cứu an ninh mạng đã công bố một nghiên cứu phát triển công cụ khai thác tiền điện tử nền tảng đám mây chưa từng bị phát hiện, lợi dụng dịch vụ Microsoft Azure Automation mà không...
WhiteHat News #ID:2018 - - 2.938 lượt xem
Xuất hiện nhiều biến thể virus mới có khả năng qua mặt phần mềm diệt virus thông thường
Trong quý 3 năm 2023, biến thể mới của nhiều dòng virus đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt virus (AV) bằng cách giả mạo chữ ký...
WhiteHat Team - - 2.850 lượt xem
Phát hiện lỗ hổng nghiêm trọng Máy chủ WS_FTP
Lỗ hổng có mã định danh CVE-2023-42659, điểm CVSS là 9,1 cho phép kẻ tấn công có quyền truy cập không hạn chế vào dữ liệu nhạy cảm và xâm phạm toàn bộ hệ thống. Trong cảnh báo gần đây của...
tathoa0607 - - 2.333 lượt xem
Lỗ hổng nghiêm trọng trong thiết bị NAS của QNAP cho phép thực thi mã từ xa
QNAP đã phát hành các bản cập nhật an ninh để giải quyết hai lỗ hổng nghiêm trọng trong các thiết bị lưu trữ mạng (NAS) có thể cho phép kẻ tấn công thực thi mã từ xa. Các lỗ hổng được theo dõi là...
WhiteHat Team - - 2.081 lượt xem
Rủi ro về lỗ hổng trong các trình điều khiển cho phép chiếm quyền điều khiển thiết bị
Đơn vị phân tích nguy cơ của VMware vừa công bố 34 trình điều khiển kernel (Kernel Driver) dễ bị tin tặc khai thác để sửa đổi firmware và leo thang đặc quyền. Các chuyên gia VMware đã kiểm tra...
WhiteHat Team - - 3.057 lượt xem
Tiêu chuẩn đánh giá lỗ hổng CVSS 4.0 đã được phát hành
Diễn đàn các nhóm bảo mật và ứng phó sự cố (FIRST) đã chính thức phát hành thế hệ tiếp theo của tiêu chuẩn chấm điểm lỗ hổng đó là CVSS v4.0, tám năm kể từ CVSS v3.0. CVSS là một tiêu chuẩn để...
tgnd - - 3.262 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong Cisco Firepower Management Center
Cisco đã phát hành một cảnh báo an ninh về một lỗ hổng nghiêm trọng trong phần mềm Firepower Management Center (FMC – quản lý tập trung để giám sát các thiết bị) của hãng. Lỗ hổng có mã định danh...
WhiteHat Team - - 2.368 lượt xem
Bên trên