Ngày 13 tháng 7 năm 2023THNLinux / Lỗ hổng bảo mật Trong một dấu hiệu cho thấy các nhà nghiên cứu an ninh mạng tiếp tục nằm trong tầm ngắm của các tác nhân độc hại, một bằng chứng về khái niệm (PoC) đã được phát hiện trên GitHub, che …
Read More »Các nhà nghiên cứu phát hiện lỗ hổng leo thang đặc quyền ‘StackRot’ nhân Linux mới
Ngày 06 tháng 7 năm 2023Ravie LakshmananLinux / Bảo mật điểm cuối Đã xuất hiện thông tin chi tiết về một lỗ hổng bảo mật mới được xác định trong nhân Linux có thể cho phép người dùng giành được các đặc quyền nâng cao trên máy chủ mục tiêu. …
Read More »Google tung ra tiền thưởng lỗi mã nguồn mở mới để giải quyết các cuộc tấn công của chuỗi cung ứng
Google hôm thứ Hai đã giới thiệu một chương trình tiền thưởng lỗi mới cho các dự án mã nguồn mở của mình, cung cấp các khoản thanh toán từ $ 100 đến $ 31,337 (tham chiếu đến eleet hoặc leet) để bảo vệ hệ sinh thái khỏi các cuộc …
Read More »“As Nasty as Dirty Pipe” – Lỗ hổng nhân Linux 8 năm tuổi được phát hiện
Chi tiết về một lỗ hổng bảo mật 8 năm tuổi trong nhân Linux đã xuất hiện mà các nhà nghiên cứu nói là “khó chịu như Dirty Pipe.” Được mệnh danh DirtyCred bởi một nhóm học giả từ Đại học Northwestern, điểm yếu bảo mật khai thác một lỗ …
Read More »Syslogk Linux Rootkit mới cho phép kẻ tấn công ra lệnh từ xa bằng cách sử dụng
Bộ rootkit nhân Linux bí mật mới có tên Syslogk đã được phát hiện đang được phát triển trong tự nhiên và che giấu một trọng tải độc hại có thể được điều khiển từ xa bởi kẻ thù bằng cách sử dụng một gói lưu lượng mạng ma thuật. …
Read More »Google phát hành bản cập nhật Android để vá lỗ hổng bảo mật được khai thác tích cực
Google đã phát hành các bản vá bảo mật hàng tháng cho Android với các bản sửa lỗi cho 37 lỗ hổng trên các thành phần khác nhau, một trong số đó là bản sửa lỗi cho lỗ hổng nhân Linux bị khai thác tích cực đã xuất hiện vào …
Read More »Các nhà nghiên cứu cảnh báo về việc ghi đè tệp tùy tiện ‘ống bẩn’ của nhân Linux
Các bản phân phối Linux đang trong quá trình phát hành các bản vá để giải quyết lỗ hổng bảo mật mới được tiết lộ trong hạt nhân có thể cho phép kẻ tấn công ghi đè dữ liệu tùy ý vào bất kỳ tệp chỉ đọc nào và cho …
Read More »