Tin công nghệ
Tổng hợp lỗ hổng, cảnh báo và bản vá mới nhất — chọn lọc những gì doanh nghiệp cần hành động ngay.
Tin mới nhất

MICROSOFT PHÁT HÀNH PYRIT: CÔNG CỤ RED TEAM DÀNH CHO GENERATIVE AI
Microsoft đã phát hành một framework tự động hóa truy cập được gọi là PyRIT (viết tắt của Python Risk Identification Tool) để xác định rủi ro một cách chủ động trong các hệ thống Generative AI. Ram Shankar Siva Kumar, trưởng nhóm red team AI tại Microsoft cho biết:

CVE-2024-23204: LỖ HỔNG TRONG ỨNG DỤNG APPLE SHORTCUTS
Một lỗ hổng đã được vá trong khung việc tự động hóa Shortcuts của Apple đang tạo ra một rủi ro đối với các thiết bị macOS và iOS. Mã định danh là CVE-2024-23204, lỗ hổng này khiến các hệ thống bị ảnh hưởng dẫn đến việc lộ dữ liệu

VMWARE CẢNH BÁO: GỠ CÀI ĐẶT EAP GẶP LỖ HỔNG NGHIÊM TRỌNG ĐẶT ACTIVE DIRECTORY TRONG TÌNH THẾ NGUY HIỂM
VMware đang khuyến khích người dùng gỡ cài đặt Plugin Xác thực Nâng cao (EAP) bị lỗi thời sau khi phát hiện một lỗ hổng bảo mật quan trọng. Mã định danh là CVE-2024-22245 (điểm CVSS: 9.6), lỗ hổng đã được mô tả là một lỗi chuyển tiếp xác thực

LỖ HỔNG RCE NGHIÊM TRỌNG TRONG CÁC THIẾT BỊ FORTIOS, FORTIPROXY VÀ CÁCH KHẮC PHỤC TỪ VNCS GLOBAL
Lỗ hổng RCE với mã định danh là CVE-2024-21762 (CVSS – 9.6), lỗ hổng bảo mật liên quan đến lỗi ghi ngoài vùng được phép (out-of-bounds write vulnerability) trong FortiOS mà nếu khai thành công, có thể cho phép kẻ tấn công không cần xác thực có thể thực thi

CẢNH BÁO LỖ HỔNG TRUY CẬP TRÁI PHÉP TRONG GOOGLE CHROME CVE-2024-0519
Google đã phát hành bản cập nhật để khắc phục bốn vấn đề bảo mật trong trình duyệt Chrome, bao gồm một lỗ hổng bảo mật đã bị khai thác trong thực tế. Lỗ hổng bảo mật CVE-2024-0519 – lỗ hổng liên quan đến lỗi truy cập vào vùng nhớ

CẢNH BÁO AN NINH MẠNG: BIẾN THỂ WEB SHELL WIREFIRE CHƯA ĐƯỢC NHÌN THẤY TRONG THIẾT BỊ VPN ICS
Gần đây, QuoIntelligence đã phát hiện một biến thể của WIREFIRE web shell, được kết hợp trên Python tìm thấy trong các thiết bị bị xâm nhập của Ivanti Connect Secure (ICS) VPN (CVE-2023-21887 và CVE-2023-46805). Sự phát hiện này đánh dấu đáng kể trong các chiến thuật gián điệp

IOCTLANCE: PHÁT HIỆN CÁC LOẠI LỖ HỔNG KHÁC NHAU TRONG TRÌNH ĐIỀU KHIỂN WINDOWS DRIVER MODEL (WDM)
IOCTLance Trong một đánh giá toàn diện liên quan đến 104 trình điều khiển Windows Driver Model (WDM) đã biết có lỗ hổng và 328 trình điều khiển chưa biết, IOCTLance đã thành công trong việc phát hiện ra 117 lỗ hổng trước đây chưa xác định trong 26 trình

LỖ HỔNG CISCO NGHIÊM TRỌNG CHO PHÉP HACKER TỪ XA TIẾP QUẢN HỆ THỐNG LIÊN LẠC
Cisco vừa phát hành các bản vá để khắc phục một lỗ hổng bảo mật nguy hiểm ảnh hưởng đến các sản phẩm Unified Communications và Contact Center Solutions có thể cho phép kẻ tấn công từ xa chưa xác thực thực hiện mã tùy ý trên thiết bị bị

CVE-2024-0402: GITLAB PHÁT HÀNH CÁC BẢN VÁ BẢO MẬT KHẨN CẤP CHO LỖ HỔNG NGHIÊM TRỌNG
GitLab đã giải quyết một lỗ hổng nghiêm trọng nghiêm trọng có thể cho phép người dùng được xác thực ghi tệp vào các vị trí tùy ý trên máy chủ GitLab trong khi tạo workplace. GitLab là nền tảng DevOps trên web, kết hợp các chức năng của kho
Cần đội ngũ chuyên trách theo dõi mối đe dọa?
Dịch vụ Threat Intelligence và SOC 24/7 của VNCS Global giúp doanh nghiệp nắm tin trước khi kẻ tấn công hành động.
