Bài đăng

Hiển thị các bài đăng có nhãn CVE-2019-5786

Microsoft phát hành bản vá cho 64 lỗ hổng - có 2 lỗ hổng đang bị khai thác

Hình ảnh
Microsoft ngày hôm qua đã phát hành một loạt các bản cập nhật nằm trong "Patch Tuesday" của mình. Microsoft phát hành bản vá cho 64 lỗ hổng - có 2 lỗ hổng đang bị khai thác - CyberSec365.org Theo đó, trong bản cập nhật tháng 3/2019, Microsoft đã giải quyết tổng cộng 64 lỗ hổng bảo mật được liệt kê trong danh sách của CVE thuộc hệ điều hành Windows và các sản phẩm liên quan. Trong số 64 lỗ hổng, có 17 lỗ hổng được đánh giá là rất nghiêm trọng, 45 lỗ hổng là nghiêm trọng, 1 lỗ hổng ở mức trung bình và 1 lỗ hổng ở mức thấp. Bản cập nhật lần này giải quyết tất cả các lỗi trong hệ điều hành Windows, Internet Explorer, Edge, MS Office và MS Office SharePoint, ChakraCore, Skype for Business và Visual Studio NuGet. Bốn trong số các lỗ hổng bảo mật, tất cả đều được đánh giá là rất nghiêm trọng, được vá bởi gã khổng lồ công nghệ trong tháng này đã được tiết lộ công khai, trong đó không có lỗ hổng nào được tìm thấy khai thác ngoài tự nhiên. Microsoft vá 2 lỗ hổng 0-day đang bị tin tặc...

[Cảnh Báo] Phát hiện lỗ hổng Zero-Day trên Google Chrome đã bị tin tặc khai thác.

Hình ảnh
Cập nhật Google Chrome trên tất cả các thiết bị Windows, MacOS và Linux lên phiên bản mới nhất ngay lập tức. [Cảnh Báo] Phát hiện lỗ hổng Zero-Day trên Google Chrome đã bị tin tặc khai thác - CyberSec365.org Clement Lecigne - một nhà nghiên cứu bảo mật thuộc nhóm bảo mật Threat Analysis Group của Google mới đây đã báo cáo vể một lỗ hổng bảo mật cực kỳ nghiêm trọng trong phần mềm duyệt web Google Chrome, cho phép kẻ tấn công thực thi mã lệnh tuỳ ý từ xa và kiểm soát hoàn toàn các máy tính. Theo đó, lỗ hổng được Lecigne báo cáo, có mã hiệu là CVE-2019-5786, ảnh hưởng đến tất cả các phiên bản Google Chrome trên các hệ điều hành chính bao gồm Microsoft Windows, Apple macOS và Linux. Thông tin chi tiết về lỗ hổng không được tiết lộ, nhóm bảo mật cho biết lỗ hổng này nằm trong FileReader của trình duyệt Chrome, và cho phép kẻ tấn công thực thi mã lệnh tuỳ ý từ xa. Nguy hiểm hơn, Google cảnh báo rằng lỗ hổng zero-day RCE (remote code execution) này đang bị tin tặc tích cực khai ...