Lỗ hổng RCE nghiêm trọng trong Apache OpenOffice 

Hai lỗ hổng nghiêm trọng CVE-2022-38745 và CVE-2022-47502 đã được phát hiện trong các phiên bản Apache OpenOffice trước 4.1.14. 

Xem thêm

Samba phát hành các bản cập nhật vá ba lỗ hổng 

Samba vừa phát hành các bản cập nhật vá 3 lỗ hổng có khả năng cho phép kẻ tấn công…

Xem thêm

Tin tặc khai thác lỗ hổng Zimbra  

Bắt đầu từ đầu năm 2023, TA473 (còn được gọi là Winter Vivern) đã bắt đầu khai thác lỗ hổng…

Xem thêm

Cảnh giác với thủ đoạn lợi dụng công nghệ Deepfake để lừa đảo

Công an Nhân dân - Thời gian gần đây, xuất hiện một thủ đoạn lừa đảo mới, hết sức tinh…

Xem thêm

Lại rộ tin nhắn lừa đảo mạo danh brand name ngân hàng: Chuyên gia lý giải vì sao khó chặn

Báo Đầu tư - Cuối tuần qua, một loạt khách hàng của Vietcombank, MSB ở Hà Nội nhận được tin…

Xem thêm

Phương thức “mày mò” lỗ hổng giá trị $5000 của GitLab – CVE-2021-22203

Tôi đã nhận được 1 khoản bounty từ GitLab nhờ một lỗ hổng tôi tìm được tại Asciidoctor vài tuần…

Xem thêm

Thông tin các mối đe dọa bảo mật trong tháng 05 – 2021

Hàng tháng, Chúng tôi - NCS tổng hợp lại các thông tin về bảo mật về APT, Malware, CVEs và…

Xem thêm

Vô tư khoe thông tin, hình ảnh trên mạng: Mồi ngon cho lừa đảo

Tuổi trẻ - Khi bạn đang tự hào khoe hình ảnh kèm thành tích học tập của con mình trên…

Xem thêm

THÔNG TIN CÁC MỐI ĐE DỌA BẢO MẬT TRONG THÁNG 09 – 2022

Hàng tháng, Chúng tôi - NCS tổng hợp lại các thông tin về bảo mật về APT, Malware, CVEs và…

Xem thêm

THÔNG TIN CÁC MỐI ĐE DỌA BẢO MẬT TRONG THÁNG 10 – 2022

Hàng tháng, Chúng tôi - NCS tổng hợp lại các thông tin về bảo mật về APT, Malware, CVEs và…

Xem thêm

Warning: New attack campaign utilized a new 0-day RCE vulnerability on Microsoft Exchange Server

Update [29-09-2022]: Micrsoft published a blog post detailing mitigation and detection steps regarding the new vulnerabilities: https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/ [03-10-2022]: After receiving information…

Xem thêm

Cảnh báo chiến dịch tấn công sử dụng lỗ hổng ZERO DAY trên Microsoft Exchange Server

Cập nhật [29-9-2022]: Microsoft định danh cho 2 lỗ hổng 0-day này lần lượt là CVE-2022-41040 (SSRF) và CVE-2022-41082 (RCE). Đồng thời cung…

Xem thêm