Cơ quan Bảo vệ Cơ sở hạ tầng và An ninh mạng (CISA), Mỹ cuối tuần qua đã đưa ra một cảnh báo về việc những kẻ xấu đang ra sức khai thác lỗ hổng ProxyShell trên Microsoft Exchange đã được tiết lộ gần đây.
Khai thác thành công, tin tặc có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp (DN) Việt Nam là nạn nhân.
Intel đã phát hành các bản vá bảo mật để xử lý lỗ hổng nguy cấp trong công nghệ quản lý hoạt động (AMT - Active Management Technology) và tính năng quản lý tiêu chuẩn (ISM - Intel Standard Manageability).
Jenkins, một phần mềm máy chủ mã nguồn mở phổ biến, mới đây đã công bố thông tin về một lỗ hổng nguy cấp nằm trong máy chủ web có thể gây hỏng bộ nhớ và lộ lọt thông tin bí mật.
Nếu bạn đang sử dụng TeamViewer, hãy cẩn thận và đảm bảo rằng bạn đang chạy phiên bản mới nhất của phần mềm kết nối máy tính từ xa phổ biến dành cho Windows này.
Cơ quan an ninh mạng và hạ tầng Mỹ khuyến cáo các tổ chức nhanh chóng vá lỗ hổng nghiêm trọng trong các bộ điều khiển phân phối ứng dụng BIG-IP khi tìm thấy bằng chứng cho thấy tin tặc đang khai thác lỗ hổng này.
Các nhà nghiên cứu an ninh mạng tại Reason Labs đã tiết lộ những thông tin về một lỗ hổng mới được phát hiện trong ứng dụng Facebook Messenger cho Windows.