Danh mục Lỗ hổng An toàn thông tin

Hơn 300.000 máy chủ Prometheus mã nguồn mở đang bị “phơi bày” trên Internet, có nguy cơ lộ mật khẩu và API key, đồng thời đối mặt với các cuộc tấn công DoS và RCE

Nội dung: Công ty an ninh mạng Aqua Security cảnh báo về việc cấu hình Prometheus không đúng cách. Có hơn 330.000 máy chủ trên toàn cầu có thể truy cập qua Internet đang tiềm ẩn rủi ro cho phép…

25 tiện ích mở rộng Chrome đã bị tấn công chuỗi cung ứng và bị tin tặc lợi dụng để đánh cắp tài khoản mạng xã hội của người dùng

Nội dung: Công ty bảo vệ dữ liệu Cyberhaven xác nhận tiện ích mở rộng Chrome do họ phát triển đã bị tấn công chuỗi cung ứng. Họ kêu gọi người dùng nhanh chóng cập nhật tiện ích và thay…

Hệ thống SCADA ICONICS của Mitsubishi Electric tồn tại lỗ hổng bảo mật nghiêm trọng, tiềm ẩn nguy cơ cho phép kẻ tấn công lợi dụng để leo quyền, sửa đổi tệp tin và chiếm quyền điều khiển DLL

Nội dung: Công ty an ninh mạng Palo Alto Networks đã phát hiện một loạt lỗ hổng bảo mật trong hệ thống SCADA ICONICS Suite. Sau khi Mitsubishi Electric phát hành thông báo chính thức, gần đây họ đã công…