BẢN TIN HÀNG NGÀY
Bản Tin An Ninh Mạng Hàng Ngày
Mỗi ngày chúng tôi đọc báo chí về bảo mật, chọn ra những tin tức làm thay đổi những gì bạn nên làm, và tóm tắt bằng AI. Xuất bản hàng ngày lúc 14:00 UTC.
5 tin tức
Lỗ hổng bảo mật zero-day mới 'FalconFlank' của CrowdStrike cấp quyền SYSTEM.
Bản tin hôm nay đề cập đến lỗ hổng bảo mật LPE chưa được vá của CrowdStrike, một lỗ hổng zero-day bị khai thác trên Chrome, các cuộc tấn công lan rộng vào plugin WordPress, sự chậm trễ trong việc gửi email trên Exchange Online và các bản cập nhật khẩn cấp cho Plex.
Đọc toàn bộ bản tin
Tin tức hôm nay
Lỗ hổng bảo mật zero-day mới 'FalconFlank' của CrowdStrike cấp quyền SYSTEM.
Hơn 440.000 nỗ lực khai thác nhắm vào các dạng siêu cấp và lỗ hổng thực thi mã từ xa (RCE) của Elementor Pro.
- Nên làm gì
- Hãy cập nhật Super Forms lên phiên bản 6.3.314 trở lên và Elementor Pro lên phiên bản 4.2.2 trở lên ngay lập tức.
Google cảnh báo về lỗ hổng bảo mật zero-day mới trên Chrome bị khai thác trong các cuộc tấn công.
- Nên làm gì
- Hãy cập nhật trình duyệt Google Chrome lên phiên bản vá lỗi mới nhất ngay lập tức.
Plex kêu gọi cập nhật ngay lập tức sau khi vá nhiều lỗ hổng bảo mật chưa được tiết lộ.
Sự cố ngừng hoạt động của Exchange Online gây ra hiện tượng chậm trễ email và lỗi 'Máy chủ bận'.
Lưu trữ
- Mật khẩu của nhân viên bạn xuất hiện trong nhật ký của phần mềm đánh cắp thông tin. Giờ phải làm sao?5 tin tức
- Các lỗ hổng bảo mật Zero-Day của SonicWall SMA 1000, tấn công chiếm quyền điều khiển giao thức BGP của Virtualizor và Trojan StreamRat.5 tin tức
- Các phần mềm độc hại RAT của Iran nhắm mục tiêu vào macOS, 22.000 máy chủ Exchange chưa được vá lỗi và vụ rò rỉ khóa API METR.5 tin tức
- Rhysida tấn công chính quyền Berlin trong khi những kẻ điều hành phần mềm tống tiền Aurora lạm dụng trí tuệ nhân tạo Cursor.5 tin tức
- TerminalFix sử dụng mã CAPTCHA giả mạo của Cloudflare để triển khai cửa hậu đường hầm ngược.5 tin tức
- Vụ rò rỉ dữ liệu McKesson, tống tiền bằng mã độc tống tiền Berlin và việc vượt qua bản vá lỗi PaperCut.5 tin tức
- Hơn 8.300 máy chủ Gitea dễ bị tấn công thực thi mã.5 tin tức
- Úc bắt giữ các tin tặc bị cáo buộc thuộc nhóm TeamPCP đứng sau các vụ tấn công chuỗi cung ứng.5 tin tức
- Ubiquiti vá ba lỗ hổng bảo mật mức độ nghiêm trọng cao nhất.5 tin tức
- Microsoft PowerToys bổ sung tính năng chuyển đổi cửa sổ ứng dụng theo kiểu Alt+Tab.5 tin tức
- Microsoft: Bản cập nhật tháng 8 gây lỗi in ấn và xuất PDF trong ứng dụng WPF5 tin tức
- TikTok nhận được khoản bồi thường 400 triệu đô la từ FTC, phần mềm độc hại trong chuỗi cung ứng Android Auto, cửa hậu npm RedC2.5 tin tức
- Các đường ống được đặt tên đang bị tấn công: Bảo mật giao tiếp giữa các tiến trình trong Windows5 tin tức
- Microsoft ra mắt giao diện Outlook cổ điển cho người dùng Outlook mới.5 tin tức
- Citrix kêu gọi các quản trị viên vá các lỗ hổng mới của NetScaler càng sớm càng tốt.5 tin tức
- Vụ gián điệp SilkParasite, hơn 14.500 thiết bị Dahua bị tấn công và chiến dịch StopAndProtect.5 tin tức
- "Virus tâm trí" của AI có thể lây lan giữa các tác nhân thông qua các tập tin nhắc nhở cố định.5 tin tức
- ⚡ Tóm tắt hàng tuần: Các lỗ hổng bảo mật VMware, lỗ hổng zero-day của Windows, tấn công MCP, chiếm quyền điều khiển trình duyệt và nhiều hơn nữa5 tin tức
- Botnet Evooo1Bot Linux mới biến các bộ định tuyến thành các nút chuyển tiếp lưu lượng.5 tin tức