Các nhà nghiên cứu bảo mật cảnh báo về lỗ hổng “Dogwalk” chưa được vá của Microsoft Windows

Một bản vá bảo mật không chính thức đã được cung cấp cho lỗ hổng zero-day mới của Windows trong Công cụ chẩn đoán hỗ trợ của Microsoft (MSDT), ngay cả khi lỗ hổng Follina tiếp tục bị khai thác trong tự nhiên. Lỗ hổng – được gọi là DogWalk – liên quan đến một…

Xem thêm

Chuyên gia bảo mật Google chỉ ra lỗ hổng bảo mật trên Apple Safari đến 5 năm tuổi

Theo báo cáo Google Project Zero mới nhất, một lỗ hổng bảo mật trong Apple Safari đã được khai thác vào đầu năm nay, ban đầu đã được sửa vào năm 2013 và xuất hiện lại tháng 12 năm 2016. Lỗ hổng được theo dõi dưới mã CVE-2022-22620 (điểm CVSS: 8,8), liên quan đến use-after-free…

Xem thêm

Hàng triệu trang web WordPress bị ép cập nhật để vá lỗ hổng bảo mật nghiêm trọng trong Plugin

Các trang web WordPress sử dụng plugin phổ biến có tên Ninja Forms đã được cập nhật tự động để khắc phục lỗ hổng bảo mật nghiêm trọng bị nghi ngờ là đã bị khai thác tích cực. Sự cố liên quan đến trường hợp chèn mã, được xếp hạng 9,8 trên 10 về mức…

Xem thêm

Microsoft Office 365 chứa tính năng cho phép tin tặc tống tiền bắt cóc tập tin trên đám mây

Một tính năng nguy hiểm trên Microsoft 365 đã được phát hiện là có khả năng bị kẻ gian lợi dụng để đòi tiền chuộc các tệp được lưu trữ trên SharePoint và OneDrive và khởi động các cuộc tấn công vào cơ sở hạ tầng đám mây. Cuộc tấn công ransomware trên đám mây…

Xem thêm