Giải mã Mối đe doạ An ninh mạng

Lỗ hổng bảo mật

10 bài viết

Mức độ: Critical High Medium
Cập nhật bảo mật tháng 4: Vá lỗi nghiêm trọng SAP, Adobe, MicrosoftCRITICAL
CRITICAL2 ngày trước

Cập nhật bảo mật tháng 4: Vá lỗi nghiêm trọng SAP, Adobe, Microsoft

Tháng 4 chứng kiến loạt bản vá bảo mật quan trọng từ các gã khổng lồ công nghệ. Đáng chú ý nhất là lỗ hổng SQL injection trên SAP với điểm CVSS 9.9 có thể gây thiệt hại nghiêm trọng. Các doanh nghiệp cần cập nhật ngay để tránh rủi ro tấn công.

patch tuesdaylỗ hổng bảo mậtSQL injectionSAP
Cảnh báo: Lỗ hổng 0-day Defender, tấn công SonicWall và 17 mối đe dọa khácCRITICAL
CRITICAL1 ngày trước

Cảnh báo: Lỗ hổng 0-day Defender, tấn công SonicWall và 17 mối đe dọa khác

Tuần này chứng kiến loạt tấn công mạng nghiêm trọng với lỗ hổng 0-day trên Windows Defender, chiến dịch brute-force nhắm vào SonicWall và lỗ hổng RCE 17 năm tuổi trên Excel. Các chuyên gia an ninh mạng cảnh báo đây là một trong những tuần có mức độ đe dọa cao nhất trong năm.

Windows Defender0-day vulnerabilitySonicWall brute-forceExcel RCE
Cisco vá 4 lỗ hổng nghiêm trọng trên Identity Services và WebexCRITICAL
CRITICAL1 ngày trước

Cisco vá 4 lỗ hổng nghiêm trọng trên Identity Services và Webex

Cisco vừa phát hành bản vá khẩn cấp để xử lý 4 lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Identity Services và Webex Services. Các lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa và mạo danh bất kỳ người dùng nào trong hệ thống.

Ciscolỗ hổng bảo mậtIdentity ServicesWebex
Biến thể Mirai Nexcorium khai thác lỗ hổng CVE-2024-3721 tấn công DVRCRITICAL
CRITICAL3 giờ trước

Biến thể Mirai Nexcorium khai thác lỗ hổng CVE-2024-3721 tấn công DVR

Các tác nhân mạng đang khai thác lỗ hổng bảo mật nghiêm trọng trên thiết bị DVR của TBK và router Wi-Fi TP-Link để triển khai botnet Mirai. Cuộc tấn công nhắm vào lỗ hổng CVE-2024-3721 có thể biến hàng nghìn thiết bị thành công cụ tấn công DDoS.

Mirai botnetCVE-2024-3721TBK DVRlỗ hổng bảo mật
3 lỗ hổng zero-day Microsoft Defender bị khai thác, 2 chưa váCRITICAL
CRITICAL20 giờ trước

3 lỗ hổng zero-day Microsoft Defender bị khai thác, 2 chưa vá

Các tin tặc đang tích cực khai thác 3 lỗ hổng zero-day nghiêm trọng trong Microsoft Defender để chiếm quyền quản trị hệ thống. Đáng lo ngại, 2 trong 3 lỗ hổng này vẫn chưa được Microsoft phát hành bản vá.

zero-dayMicrosoft Defenderprivilege escalationHuntress