Kết quả tìm kiếm

  1. WhiteHat News #ID:2018

    Thông báo tổ chức cuộc thi an toàn không gian mạng toàn cầu WhiteHat Grand Prix 06

    Chào bạn, BTC đang fix lỗi đăng ký trên hệ thống bạn nhé. Lúc nào fix xong bên mình sẽ thông báo lại. Cảm ơn bạn.
  2. WhiteHat News #ID:2018

    Lỗ hổng trên Kaspersky khiến mã thực thi đã ký rơi vào tay hacker

    Một vấn đề bảo mật được tìm thấy trong Kaspersky Secure Connection, thành phần được tích hợp trong một loạt các sản phẩm bảo mật khác của Kaspersky, có thể khiến hacker lấy được mã thực thi đã ký. Lỗ hổng CVE-2019-15689 cho phép hacker chạy một tệp thực thi chưa được ký dù phiên bản đã ký...
  3. WhiteHat News #ID:2018

    FBI cảnh báo FaceApp là phần mềm gián điệp, khuyến cáo gỡ bỏ

    Mới đây, Cục Điều tra Liên bang Mỹ (FBI) đã cảnh báo ứng dụng FaceApp là phần mềm gián điệp. FaceApp được phát triển bởi một công ty có trụ sở ở St. Petersburg (Nga), ứng dụng được chính thức ra mắt vào năm 2017 và thu hút hơn 80 triệu người dùng. Theo thống kê của Sensor Tower, chỉ tính...
  4. WhiteHat News #ID:2018

    Lỗ hổng thực thi mã nghiêm trọng trên máy chủ web GoAhead

    Các nhà nghiên cứu Cisco Talos vừa phát hiện ra hai lỗ hổng trong máy chủ web nhúng GoAhead, bao gồm cả lỗ hổng nghiêm trọng có thể bị khai thác nhằm thực thi mã từ xa. Được phát triển bởi EmbedThis, GoAhead được quảng cáo là “máy chủ web nhúng nhỏ phổ biến nhất thế giới”. Theo nhà sản xuất...
  5. WhiteHat News #ID:2018

    Nhiều ứng dụng bị ảnh hưởng bởi lỗ hổng xử lý GIF được WhatsApp vá gần đây

    Các nhà nghiên cứu an ninh Trend Micro đã phát hiện ra hàng ngàn ứng dụng của Android bị ảnh hưởng bởi lỗ hổng xử lý GIF được vá gần đây bởi WhatsApp. Lỗ hổng CVE-2019-11932 tồn tại trong thư viện nguồn mở libpl_droidsonroids_gif.so, là một phần của gói android-gif-drawable và được sử dụng...
  6. WhiteHat News #ID:2018

    Nhiều ứng dụng lợi dụng Facebook đánh cắp thông tin

    Một số ứng dụng có trên Google Play đã lợi dụng tính năng đăng nhập qua tài khoản Facebook và Twitter để thu thập dữ liệu cá nhân trái phép. Trên Twitter, dữ liệu bị đánh cắp bao gồm địa chỉ email, tên người dùng và một số tweet mới nhất, theo CNBC. Giant Square và Photofy là hai trong số những...
  7. WhiteHat News #ID:2018

    Vinh danh WhiteHat.vn

    Thông tin này được thống kê theo dòng thời gian nên tất nhiên là được cập nhật đều đặn bạn nhé :D
  8. WhiteHat News #ID:2018

    Nhóm tin tặc Lazarus - Phần 3

    Vụ việc #2 Cuộc điều tra tại Châu Âu được bắt đầu với những dấu hiệu tương tự như sự cố #1 xảy ra tại Đông Nam Á. Tháng 1/2017, chúng tôi nhận được thông tin về những phát hiện mới liên quan đến phần mềm độc hại Bluenoroff mà chúng tôi đang theo dõi. Một trong những yếu tố đáng báo động là có...
  9. WhiteHat News #ID:2018

    Lỗ hổng đã được vá vẫn tồn tại trong nhiều ứng dụng Android phổ biến

    Những lỗ hổng nghiêm trọng đã được xử lý cách đây một năm vẫn tồn tại trong nhiều ứng dụng Android phổ biến do nhà phát triển không áp dụng bản vá cho các thư viện của bên thứ ba. Các nhà nghiên cứu của hãng Check Point chọn lọc được ba lỗ hổng thực thi mã tùy ý nghiêm trọng đã có bản vá vào...
  10. WhiteHat News #ID:2018

    Website Monero bị tấn công, trở thành công cụ phát tán mã độc tiền điện tử

    Trang web chính thức của dự án tiền điện tử Monero bị tấn công, thay thế toàn bộ các tệp nhị phân Linux và Windows trong phần tải xuống bằng các phiên bản độc hại được thiết kế nhằm đánh cắp tiền từ ví người dùng. Cuộc tấn công được tiết lộ sau khi một người dùng Monero phát hiện ra rằng mã...
  11. WhiteHat News #ID:2018

    Lỗi nghiêm trọng trong Jetpack plugin của WordPress

    Bản cập nhật cho Jetpack plugin trên nền tảng web phổ biến WordPress vừa được phát hành để xử lý một lỗ hổng an ninh nghiêm trọng đã tồn tại hơn hai năm. Với trên 5 triệu lượt cài đặt tính đến thời điểm hiện tại, Jetpack cung cấp cho quản trị site WordPress các tính năng về bảo mật, hiệu suất...
  12. WhiteHat News #ID:2018

    Nghi vấn thông tin hàng triệu tài khoản một ngân hàng bị lộ - Cập nhật

    Cập nhật ngày 26/11/2019 Chiều ngày 25/11/2019, tài khooản Litur*** tiếp tục gửi thêm thông tin về 2 triệu tài khoản khách hàng lên diễn đàn Raid***. Thông tin được công khai lần này gồm có: Số CIF, số tài khoản Họ và tên khách hàng Số dư tài khoản Loại thẻ Thời gian active lần cuối Sau khi...
  13. WhiteHat News #ID:2018

    Lỗ hổng khiến smartphone Android bị lợi dụng để quay lén

    Một lỗ hổng trong hệ điều hành Android cho phép hacker kích hoạt camera và micro, biến smartphone chạy hệ điều hành này thành thiết bị quay và nghe lén. Lỗ hổng do nhóm nghiên cứu Checkmarx phát hiện, có tên mã là CVE-2019-2234. Ban đầu, nó được tìm thấy trên ứng dụng máy ảnh Google Camera của...
  14. WhiteHat News #ID:2018

    Lỗ hổng trong chip Qualcomm cho phép tin tặc đánh cắp dữ liệu riêng tư của thiết bị Android

    Hàng trăm triệu thiết bị, đặc biệt là các sản phẩm smartphone và máy tính bảng sử dụng chip của Qualcomm, bị dính một loạt lỗ hổng an ninh nghiêm trọng. Theo báo cáo của hãng bảo mật CheckPoint, các lỗ hổng này có thể cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm được lưu trữ trong vùng an...
  15. WhiteHat News #ID:2018

    Lỗ hổng trong các sản phẩm diệt virus cho phép tấn công DLL Hijacking - Cập nhật

    Ngoài những cái tên như Avast, AVG, Avira, McAfee, Forcepoint, Trend Micro, Bitdefender và Check Point, Symantec Endpoint Protection hiện là sản phẩm diệt virus mới nhất bị phát hiện dính lỗ hổng này. Symantec đã cập nhật bản vá cho lỗi CVE-2019-12758 này. Các phiên bản bị ảnh hưởng của...
  16. WhiteHat News #ID:2018

    Lỗ hổng trong Driver của Intel cho phép kẻ tấn công truy cập sâu vào thiết bị

    Một lỗ hổng ảnh hưởng đến Driver được sử dụng rộng rãi của Intel cho phép các tác nhân độc hại truy cập sâu vào thiết bị. Vào tháng 8, các nhà nghiên cứu của công ty bảo mật phần mềm Eclypsium đã xác định được các lỗ hổng nghiêm trọng trong hơn 40 trình điều khiển thiết bị từ 20 nhà cung...
  17. WhiteHat News #ID:2018

    Cisco vá các lỗ hổng trong bộ định tuyến cho doanh nghiệp nhỏ, phần mềm RoomOS

    Cisco vừa phát hành các bản vá để xử lý nhiều lỗ hổng từ nghiêm trọng đến trung bình trong các sản phẩm của hãng như bộ định tuyến cho doanh nghiệp nhỏ, TelePresence Collaboration Endpoint, RoomOS và các sản phẩm khác. Nghiêm trọng nhất trong số này là lỗi CVE-2019-15271 có điểm CVSS 8.8 ảnh...
  18. WhiteHat News #ID:2018

    Lỗ hổng 0-day mới trên Chrome – Hãy cập nhật bản vá ngay

    Google vừa phát hành bản cập nhật khẩn cấp Chrome 78.0.3904.87 cho tất cả các hệ điều hành phổ biến hiện nay, nhằm xử lý hai lỗ hổng ở mức độ nghiêm trọng cao, một trong số đó tạo điều kiện cho kẻ tấn công khai thác các máy tính trên thực tế. Chưa tiết lộ chi tiết về lỗ hổng, đội ngũ an ninh...
  19. WhiteHat News #ID:2018

    Inside Cyber Warfare - Chương VI: Hacker phi chính phủ và mạng xã hội (Phần 1)

    Các dịch vụ xã hội như Twitter, Facebook, MySpace và LiveJournal là một phần thiết yếu trong bộ công cụ của hacker. Được gọi chung là Mạng xã hội, chứa một lượng dữ liệu lớn chưa từng thấy về các cá nhân, doanh nghiệp, chính phủ, các dịch vụ này là phương tiện để thực hiện các hành vi tội phạm...
Bên trên