Tin tức An ninh mạng

Câu chuyện quả táo thủng lỗ: Apple vá 3 lỗ hổng zero-day bị khai thác
Gần đây, Apple đã phát hành các bản cập nhật bảo mật khẩn cấp để vá ba lỗ hổng zero-day mới, đang bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac, nâng tổng số lỗ hổng...
whf - - 2.387 lượt xem
Đội nghiên cứu AI của Microsoft làm lộ lọt 38 terabyte dữ liệu mật
Vào thứ Hai, Microsoft cho biết họ đã thực hiện các biện pháp để khắc phục một sai sót bảo mật đáng lo ngại do lộ lọt 38 terabyte dữ liệu mật. Vụ rò rỉ được phát hiện trên kho lưu trữ AI GitHub...
Sugi_b3o - - 1.877 lượt xem
GitLab phát hành các bản vá khẩn cấp cho lỗ hổng nghiêm trọng
GitLab đã phát hành các bản vá an ninh để giải quyết một lỗ hổng nghiêm trọng, cho phép kẻ tấn công chạy các đường dẫn với tư cách một người dùng khác. Lỗ hổng được theo dõi là CVE-2023-5009...
tuantran - - 2.256 lượt xem
CVE-2023-34040: Lỗ hổng thực thi mã từ xa trong Spring Kafka
Một lỗ hổng Deserialization (chuyển đổi cấu trúc dữ liệu) vừa được phát hiện trong Spring Kafka. Lỗ hổng có mã định danh CVE-2023-34040, điểm CVSS 7,8 được đánh giá có mức độ trung bình. Lỗ hổng...
WhiteHat News #ID:2018 - - 3.178 lượt xem
Trend Micro xử lý lỗi zero-day trong các giải pháp endpoint
Trend Micro đã xử lý một lỗ hổng zero-day cho phép thực thi mã từ xa trong giải pháp Apex One giúp bảo vệ người dùng cuối (endpoint) mà đang bị tin tặc khai thác. Apex One là một giải pháp bảo...
WhiteHat News #ID:2018 - - 2.321 lượt xem
Cảnh báo: Virus có khả năng ‘tái sinh’ đang lây lan nhanh
Một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “tái sinh”, có dấu hiệu tăng cao tại Việt Nam. Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận...
WhiteHat Team - - 3.286 lượt xem
Hàng ngàn thiết bị Juniper có thể bị tấn công bởi lỗ hổng thực thi mã từ xa
Khoảng 12.000 thiết bị tường lửa SRX và bộ chuyển mạch EX của Juniper đứng trước nguy cơ bị tấn công bởi lỗ hổng thực thi mã từ xa (RCE) không qua tệp tin và không cần phải xác thực. Tháng 8...
WhiteHat Team - - 2.153 lượt xem
QNAP phát hành bản cập nhật cho các lỗ hổng nghiêm trọng
QNAP vừa phát hành các bản cập nhật firmware để giải quyết 5 lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị NAS của hãng. Những lỗ hổng này có thể cho phép kẻ tấn công thực thi lệnh, khởi chạy...
WhiteHat Team - - 1.843 lượt xem
Lỗ hổng XSS nghiêm trọng trong vBulletin, không có sẵn bản vá
Có mã định danh CVE-2023-39777, đây là lỗi XSS cho phép kẻ tấn công chèn các lệnh độc hại vào bảng điều khiển quản trị (Admin Control Panel), dẫn đến truy cập trái phép, đánh cắp dữ liệu hoặc khai...
WhiteHat Team - - 1.825 lượt xem
Nhà nghiên cứu tiết lộ lỗ hổng RCE và PoC trên Windows Themes
Lỗ hổng có mã định danh CVE-2023-38146, điểm CVSS là 8.8 tồn tại trong Windows Themes có thể cho phép kẻ tấn công thực thi mã tùy ý. Để khai thác lỗ hổng này, kẻ tấn công sẽ thuyết phục người...
tuantran - - 1.618 lượt xem
Bên trên