Category Archives: Cảnh Báo AT3

Cảnh báo ! Chiêu trò đặt đơn hộ làm nhiễu loạn sàn thương mại điện tử

Để có số lượt mua cao và đánh giá 5 sao, nhiều chủ cửa hàng trên các nền tảng thương mại điện tử thuê người đặt hộ các đơn hàng. Thông qua hội nhóm trên Facebook, Zalo, các chủ shop đăng tin tìm kiếm người đặt đơn và viết đánh giá cho sản phẩm của cửa hàng. “Khi hoàn thành

Đọc thêm

Cảnh báo: Lỗ hổng RCE Superset của Apache có thể bị khai thác từ xa

Các bản vá đã được phát hành để giải quyết hai lỗ hổng bảo mật mới trong Apache Superset có thể bị hacker khai thác để thực thi mã từ xa trên các hệ thống bị ảnh hưởng. Bản cập nhật (phiên bản 2.1.1) CVE-2023-39265 và CVE-2023-37941 , cho phép thực hiện các hành động bất chính khi kẻ xấu có thể giành quyền kiểm

Đọc thêm

40% người dùng Ubuntu có thể dính lỗ hổng nâng cao đặc quyền mới

Hai lỗ hổng Linux được giới thiệu gần đây trong nhân Ubuntu tạo ra khả năng cho người dùng cục bộ không có đặc quyền có được các đặc quyền nâng cao trên một số lượng lớn thiết bị. Ubuntu là một trong những bản phân phối Linux được sử dụng rộng rãi nhất, đặc biệt phổ biến ở Hoa

Đọc thêm

Khoảng 12 nghìn bộ định tuyến MikroTik tại Việt Nam có nguy cơ bị chiếm quyền điều khiển.

Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS. Tại Việt Nam, tính đến ngày 26/7, số thiết bị MikroTik đang kết nối internet lên đến hàng chục nghìn,

Đọc thêm

Lỗ hổng RCE Fortinet tiền xác thực Nghiêm Trọng và Dễ Khai Thác

Một lỗ hổng trong nhiều sản phẩm của Fortinet cho phép kẻ tấn công từ xa không cần xác thực quyền truy cập root vào giao diện quản trị của sản phẩm cốt lõi – và lỗ hổng này đã bị khai thác trong thực tế . Lỗ hổng Fortinet – được phân bổ CVE-2022-40684 – đã được báo cáo

Đọc thêm

Các nhà nghiên cứu cảnh báo về các lỗi bảo mật nghiêm trọng trong PLC Modicon của Schneider Electric

Các nhà nghiên cứu bảo mật đã tiết lộ hai lỗ hổng mới ảnh hưởng đến bộ điều khiển logic khả trình (PLC) của Schneider Electric Modicon có thể cho phép bỏ qua xác thực và thực thi mã từ xa. Các lỗ hổng, được theo dõi là CVE-2022-45788 (điểm CVSS: 7,5) và CVE-2022-45789 (điểm CVSS: 8,1), là một phần của tập hợp các lỗi bảo

Đọc thêm

Lỗ hổng RCE nghiêm trọng được phát hiện trong phần mềm chống vi-rút mã nguồn mở ClamAV

Cisco đã triển khai các bản cập nhật bảo mật để giải quyết một lỗ hổng nghiêm trọng được báo cáo trong công cụ chống vi-rút mã nguồn mở ClamAV có thể dẫn đến việc thực thi mã từ xa trên các thiết bị dễ bị tấn công. Được theo dõi là CVE-2023-20032 (điểm CVSS: 9,8), sự cố liên quan đến trường

Đọc thêm

Bộ Công an cảnh báo các trang web giả mạo ngân hàng mùa cuối năm

(PLO)- Tình hình lừa đảo, đánh cắp tài khoản thông qua các trang web giả mạo luôn tăng mạnh vào dịp cuối năm. Người dùng cần làm gì để hạn chế bị mất tiền? Lừa đảo, giả mạo trang web ngân hàng tăng mạnh Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC),

Đọc thêm

Hardcoded SSH Key trong Cisco Policy Suite  cho phép tin tặc Get Root từ Xa Qua CVE-2021-40119

Cisco Systems đã phát hành các bản cập nhật bảo mật để giải quyết các lỗ hổng trong nhiều sản phẩm của Cisco có thể bị kẻ tấn công khai thác để đăng nhập với tư cách người dùng root và kiểm soát các hệ thống dễ bị tấn công. Được theo dõi là CVE-2021-40119 , lỗ hổng bảo mật đã được xếp hạng 9,8

Đọc thêm

Lỗi bộ lọc ảnh WhatsApp có thể đã làm lộ dữ liệu NGƯỜI DÙNG cho những kẻ tấn công từ xa

Một lỗ hổng bảo mật mức độ nghiêm trọng hiện đã được vá trong tính năng bộ lọc hình ảnh của WhatApp có thể đã bị lạm dụng để gửi hình ảnh độc hại qua ứng dụng nhắn tin nhằm đọc thông tin nhạy cảm từ bộ nhớ của ứng dụng. Được theo dõi là CVE-2020-1910 (điểm CVSS: 7,8), lỗ hổng liên

Đọc thêm
« Bài viết cũ nhất