Kết quả tìm kiếm

  1. Gấu

    PGMiner, công cụ đào tiền ảo hoàn toàn mới

    Một mạng botnet khai thác tiền ảo nền tảng Linux hoàn toàn mới vừa được phát hiện, khai thác lỗ hổng thực thi mã từ xa (RCE) PostgreSQL để tấn công các máy chủ cơ sở dữ liệu. Theo các nhà nghiên cứu tại Palo Alto Networks, công cụ đào tiền ảo có tên PGminer, khai thác lỗ hổng CVE-2019-9193...
  2. Gấu

    Phát hiện UEFI Bookit mới tấn công framework MosaicRegressor

    UEFI (Unified Extensible Firmware Interface) là một firmware thay thế cho BIOS nhằm cải thiện khả năng bảo mật, đảm bảo không có phần mềm độc hại can thiệp vào quá trình khởi động. Tuy nhiên, các nhà bảo mật đã phát hiện mã độc được đặt tên là "MosaicRegressor " tấn công vào UEFI, đây là vụ...
  3. Gấu

    Đánh cắp mật khẩu Windows qua hình nền máy tính

    Nếu một loại tệp mà bạn coi là vô hại trong nhiều năm đột nhiên trở nên rất nguy hiểm, bạn sẽ phải đối mặt với hai tình huống: Bạn sẽ mất bao lâu để bỏ một thói quen tin tưởng vào các tệp đó? Kẻ xấu sẽ mất bao lâu để bắt đầu khai thác phát hiện mới ? Chúng ta đều biết những rủi ro do các tệp...
  4. Gấu

    Phát hiện phần mềm mã độc Android mới đánh cắp mật khẩu các ứng dụng phi ngân hàng

    Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm độc hại ngân hàng mới, không chỉ nhắm tới các ứng dụng ngân hàng mà còn đánh cắp dữ liệu và thông tin đăng nhập từ các ứng dụng mạng xã hội, hẹn hò và ứng dụng tiền điện tử. Tổng cộng có 335 ứng dụng Android phi tài chính nằm trong danh...
  5. Gấu

    Lừa đảo lấy thông tin Office 365 bằng cảnh báo Zoom giả mạo

    Người dùng Microsoft Office 365 đang là mục tiêu của một chiến dịch lừa đảo mới, sử dụng thông báo Zoom “fake” để cảnh báo tài khoản Zoom của họ bị treo, với mục đích cuối cùng là đánh cắp thông tin đăng nhập Office 356. Zoom là một nền tảng giao tiếp đám mây, cung cấp dịch vụ hội nghị truyền...
  6. Gấu

    Công bố thông tin 4 lỗ hổng nghiêm trọng chưa được vá trong Microsoft Windows

    Các chuyên gia Zero Day Initiative (ZDI) của hãng an ninh Trend Micro đã công bố thông tin về 5 lỗ hổng chưa được cập nhật bản vá trong Microsoft Windows, bao gồm bốn lỗ hổng được coi là rủi ro cao. Ba trong số đó là các lỗ hổng zero-day (CVE-2020-0916, CVE-2020-0986 và CVE-2020-0915), có thể...
  7. Gấu

    Hơn 4.000 ứng dụng Android để lộ thông tin người dùng

    Hơn 4.000 ứng dụng Android sử dụng cơ sở dữ liệu Firebase được lưu trữ trên nền tảng cloud của Google, đã làm rò rỉ thông tin nhạy cảm của người dùng, bao gồm địa chỉ email, tên người dùng, mật khẩu, số điện thoại, tin nhắn và vị trí. Bob Diachenko của nhóm nghiên cứu Security Discovery đã hợp...
Bên trên