-
Tồn tại 12 năm nhưng cho tới nay lỗ hổng này mới bị phát hiện.
-
Mới đây, trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã đã phát hiện dấu hiệu một số hệ thống thư điện tử tại Việt Nam bị tấn công bởi lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server.
-
Người dùng đang sử dụng các mẫu laptop bị ảnh hưởng nên cập nhật firmware mới nhất để đảm bảo an toàn.
-
Spring vừa phát hành bản cập nhật khẩn cấp để vá lỗ hổng zero-day thực thi code từ xa Spring4Shell.
-
Microsoft cho biết, hãng sẽ phát hành một bản vá lỗi khẩn cấp cho trình duyệt IE vào sáng ngày mai. Đây là bản vá lỗ hổng ‘zero-day’
-
Các nhóm APT đang tấn công vào những hệ thống thông tin sử dụng Microsoft Exchange Server thông qua khai thác 2 lỗ hổng mới là ProxyShell và ProxyOracle.
-
Lỗ hổng này có thể vượt qua các biện pháp bảo mật của Intel SGX. Thật là một năm mệt mỏi với vi xử lý, nhất là của Intel.
-
Hãng bảo mật Kaspersky (Nga) đã phát hiện một lỗ hổng Zero-Day trên hệ điều hành PC đã bị tin tặc lợi dụng và khai thác trong thời gian dài để kiểm soát toàn bộ các hệ thống chạy trên nền tảng này.
-
Hai lỗ hổng mới ảnh hưởng tới phần mềm Control Web Panel (CWP).
-
Hiện tại, phương thức khai thác lỗ hổng này đã được chia sẻ trên các diễn đàn bảo mật.
-
Một lớp lỗ hổng mới cực kỳ nghiêm trọng trong chip Intel đã được các nhà nghiên cứu bảo mật tại Đại học Công nghệ Graz phát hiện ra, nếu khai thác thành công kẻ xấu có thể lợi dụng nó để ăn cắp thông tin nhạy cảm trực tiếp từ bộ xử lý.
-
Các nhà nghiên cứu bảo mật vừa quan sát thấy những chiến dịch phát tán mã độc khai thác một lỗ hổng nghiêm trọng trong VMware Workspace One Access.
-
Các nhà nghiên cứu về an ninh mạng tại ZecOps đã phát hiện hai lỗ hổng nghiêm trọng tồn tại trên ứng dụng Mail mặc định được cài đặt sẵn trên hàng triệu iPhone và iPad.
-
VMware tung ra bản cập nhật vá lỗ hổng Spring4Shell cho các sản phẩm của mình.
-
Nhìn chung, 887 lỗ hổng CVE được vá là con số không hề nhỏ, mặc dù vẫn ít hơn tới 29% so với tổng số lỗ hổng đã được Microsoft giải quyết trong năm 2020.
-
Cloudflare vừa vá một lỗ hổng nghiêm trọng trong phần mềm nguồn mở và miễn phí CDNJS. Lỗ hổng này có khả năng ảnh hưởng tới 12,7% trang web hiện có trên internet.
-
Lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (RCE).
-
Chưa đầy một tuần sau khi Apple cho bít 9 lỗi bảo mật nguy hiểm trong QuickTime, hacker lại tung lên mạng mã khai thác một lỗi chưa được sửa khác trong ứng dụng này
-
Các lỗ hổng bảo mật trong firmware của nhiều mẫu máy tính HP vẫn chưa được khắc phục dù đã được báo cáo từ hơn một năm trước.
-
Nhà nghiên cứu bảo mật Filippo Cavallarin đã phát hiện ra một lỗ hổng bảo mật trên macOS và thông báo với Apple từ 22/2 nhưng tới phiên bản macOS mới nhất hiện tại, 10.14.5, lỗ hổng này vẫn chưa được khắc phục.
-
Kết quả mới nhất dự án "Tháng các lỗi bảo mật nhân" của H.D. Moore là một đoạn mã khai thác một lỗi bảo mật zero-day trong hệ điều hành Mac OS X.
-
Các chuyên gia bảo mật tỏ ý lo ngại về sự an toàn của người sử dụng bộ phần mềm Microsoft Office khi hàng loạt lỗi Zero-day trong bộ phần mềm này được phát hiện gần đây.