Liệu đây có phải CÔNG THỨC CHUNG của tin tặc khi chúng đang muốn nhắm vào các lỗ hổng liên quan đến sản phẩm Office phổ biến???
https://t.co/JlAEFW0RZw
Fortinet vừa phát hành bản cập nhật để giải quyết một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong các thiết bị Fortigate SSL-VPN, không yêu cầu kẻ tấn công phải đăng nhập để khai thác.
https://t.co/CkGzbN2Rub
Fortinet vừa phát hành bản cập nhật để giải quyết một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong các thiết bị Fortigate SSL-VPN, không yêu cầu kẻ tấn công phải đăng nhập để khai thác.
https://t.co/CkGzbN2Rub
Đến hẹn lại lên, Microsoft vừa phát hành Patch Tuesday tháng 5 để giải quyết 38 lỗ hổng, trong đó có 4 lỗi được đánh giá là nguy hiểm có thể kết hợp để tạo thành một chuỗi tấn công hoàn hảo.
#WhiteHat#Microsoft#PatchTuesday
Một lỗ hổng nghiêm trọng CVE-2023-29489 trong cPanel ảnh hưởng hàng triệu website trên thế giới, trong đó có Việt Nam.
Đây là lỗ hổng điển hình của hệ thống web, cho phép hacker đánh cắp dữ liệu người dùng (phiên đăng nhập, khai thác thông tin...).
Một lỗ hổng nghiêm trọng CVE-2023-29489 trong cPanel ảnh hưởng hàng triệu website trên thế giới, trong đó có Việt Nam.
Đây là lỗ hổng điển hình của hệ thống web, cho phép hacker đánh cắp dữ liệu người dùng (phiên đăng nhập, khai thác thông tin...).
Một chiến dịch tấn công chuỗi cung ứng nghiêm trọng vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX trên cả Windows và macOS vừa được phát hiện. Tại Việt Nam ghi nhận ít nhất 318 đơn vị sử dụng 3CXDesktopApp. #3CX#supplychainattack
Lỗ hổng zero-click CVE-2022-27255 (CVSS: 9.8/10), có thể cho phép kẻ tấn công từ xa xâm nhập các thiết bị tồn tại lỗ hổng từ các nhà sản xuất thiết bị gốc (OEM) khác nhau, từ router, access point tới signal repeater.
Link: https://t.co/O4X31zRals
#RealTek
Trong tuần này, QNAP đã yêu cầu khách hàng vô hiệu hóa giao thức dịch vụ tệp AFP trên các thiết bị lưu trữ gắn liền với mạng (NAS) của hãng cho đến khi các lỗ hổng Netatalk quan trọng được xử lý.
Link: https://t.co/qwAQbHEYHZ
#WhiteHat#QNAP
WhiteHat khẩn cấp cảnh báo lỗ hổng CVE-2022-29464. Khai thác thành công cho phép tin tặc tấn công thực thi mã từ xa.
Link: https://t.co/iQpaK7JtFw
#WhiteHat#WSO2
Chuyên gia WhiteHat cảnh báo các tổ chức, người dùng cần tiến hành cài đặt bản cập nhật bằng cách truy cập Settings → Update & security → Windows Update → Check for updates hoặc cài đặt thủ công.
Link: https://t.co/80NKRDxTOm
#WhiteHat#Microsoft
Lỗ hổng zero-day Spring4Shell có mức độ nghiêm trọng cao, khai thác thành công cho phép thực thi mã từ xa không cần xác thực trên các ứng dụng bị ảnh hưởng.
Link: https://t.co/QGK7bXwSZT
#WhiteHat#Spring4Shell
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) mới đây đã mở rộng "Danh mục các lỗ hổng bị khai thác" với 2 CVE nghiêm trọng trong Zabbix: CVE-2022-23131 và CVE-2022-23134.
Link: https://t.co/iMxko40nbP
#WhiteHat#Zabbix