github

  1. WhiteHat Team

    CISA cảnh báo về lỗ hổng CVE-2024-38856 trong Apache OFBiz

    Cơ quan An ninh Mạng và Cơ sở Hạ tầng của Hoa Kỳ (CISA) đã phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật đang bị khai thác trong hệ thống quản lý tài nguyên doanh nghiệp mã nguồn mở Apache OFBiz. Lỗ hổng này, được theo dõi dưới mã CVE-2024-38856, đã được thêm vào danh sách các lỗ hổng đã biết...
  2. WhiteHat Team

    “Stargazer Goblin” tạo tài khoản GitHub giả phát tán phần mềm độc hại và đánh cắp dữ liệu

    Nhóm hacker có tên là Stargazer Goblin đã thiết lập một mạng lưới các tài khoản GitHub không xác thực để cung cấp dịch vụ Phân phối dưới dạng dịch vụ (DaaS) phát tán nhiều loại phần mềm độc hại đánh cắp thông tin và thu về 100.000 đô la lợi nhuận bất hợp pháp trong năm qua. Mạng lưới này bao...
  3. WhiteHat Team

    Cảnh báo tấn công trên GitHub: Dữ liệu bị xóa, liên hệ qua Telegram để khôi phục

    Tin tặc đang nhắm mục tiêu vào kho lưu trữ trên GitHub nhằm xóa nội dung và yêu cầu nạn nhân liên hệ qua Telegram nếu muốn khôi phục. Kẻ tấn công tự gọi mình là Gitloker trên Telegram và giả danh chuyên gia xử lý sự cố mạng, xâm nhập vào các tài khoản GitHub bằng cách sử dụng thông tin đăng...
  4. whf

    Cảnh báo lỗ hổng nghiêm trọng trong GitHub Enterprise Server

    GitHub đã triển khai các bản vá để khắc phục một lỗ hổng có mức độ nghiêm trọng tối đa trong GitHub Enterprise Server (GHES) có thể cho phép kẻ tấn công bỏ qua các biện pháp xác thực bảo vệ. Lỗ hổng này được theo dõi với mã CVE-2024-4985 (điểm CVSS: 10.0), có thể cho phép truy cập trái phép...
  5. WhiteHat Team

    Biến thể virus RedLine nhắm đến các game thủ

    Biến thể mới của mã độc RedLine phát tán bằng cách “cải trang” thành các công cụ hack game, lừa game thủ tải về máy, từ đó thực thi mã từ xa, chiếm quyền điều khiển thiết bị và đánh cắp các tài khoản mạng xã hội, tài khoản ngân hàng của người dùng. Theo nhận định của các chuyên gia, thay vì...
  6. WhiteHat News #ID:2112

    Bản sao của 35.000 kho lưu trữ trên GitHub có chứa mã độc

    Một kỹ sư phần mềm đã phát hiện ra bản sao có chứa mã độc của hàng nghìn kho lưu trữ trên GitHub. Nhà phát triển phần mềm Stephen Lacy đã phát hiện ra “cuộc tấn công phần mềm độc hại diện rộng” trên GitHub ảnh hưởng đến khoảng 35.000 kho phần mềm. Tuy nhiên, “35.000 dự án” này không bị ảnh...
  7. tathoa0607

    GitHub thông báo cho nạn nhân bị truy cập dữ liệu cá nhân bằng OAuth Token

    GitHub Security đã bắt đầu một cuộc điều tra kẻ tấn công đánh cắp “OAuth user token” được cấp cho hai nhà tích hợp OAuth: Heroku và Travis CI nhằm tải dữ liệu từ nhiều tổ chức, bao gồm cả NPM. GitHub ngăn chặn được hacker lợi dụng “OAuth user token” để tải xuống trái phép các dự án bí mật...
  8. sImplePerson

    Lỗi 'lạ' trong thư viện NPM 'color' và 'faker' ảnh hưởng hàng nghìn ứng dụng

    Người dùng của các thư viện nguồn mở phổ biến 'color' và 'faker' được một phen kinh ngạc sau khi thấy các ứng dụng của mình in ra những dữ liệu rác. Một vài người phỏng đoán có thể thư viện NPM đã bị tấn công, tuy nhiên vấn đề không chỉ có thế. Nhà phát triển của những thư viện này đã cố tình...
  9. WhiteHat News #ID:0911

    GitHub xử lý hai lỗ hổng nghiêm trọng trong trình quản lý gói npm

    Các nhà bảo trì trình quản lý gói npm cho JavaScript tiết lộ nhiều lỗ hổng đã được giải quyết gần đây. Trong đó, hai lỗ hổng nghiêm trọng đã được GitHub xử lý. Lỗ hổng đầu tiên có thể bị kẻ tấn công khai thác để xuất bản các phiên bản mới của bất kỳ gói npm nào bằng tài khoản không được ủy...
  10. WhiteHat Team

    GitHub phát hiện 7 lỗ hổng thực thi mã trong "tar" và npm CLI

    Nhóm bảo mật GitHub đã xác định được một số lỗ hổng có mức độ nghiêm trọng cao trong các gói npm, "tar" và "@npmcli/arborist", được sử dụng bởi npm CLI. Các gói tar trung bình có 20 triệu lượt tải về mỗi tuần, trong khi arborist được tải về hơn 300.000 lượt mỗi tuần. Các lỗ hổng ảnh hưởng đến...
  11. WhiteHat News #ID:2112

    GitHub lưu trữ mã độc có khả năng thực thi payload Cobalt Strike từ ảnh Imgur

    Nhà nghiên cứu Arkbird vừa chia sẻ chi tiết một malware dựa trên macro. Mã độc này có khả năng lẩn tránh và tạo payload theo nhiều bước. Theo nhà nghiên cứu, chuỗi malware này (trông "giống MuddyWater") lan truyền dưới dạng macro nhúng trong tệp Microsoft Word (*.doc). Trong các thử nghiệm...
  12. WhiteHat News #ID:2017

    Phát hiện bốn gói npm đăng thông tin người dùng trên GitHub

    Thông tin được đăng tải bao gồm địa chỉ IP, quốc gia, thành phố, tên người dùng máy tính, đường dẫn thư mục chính và model máy tính. Bốn gói npm JavaScript chứa mã độc hại có chức năng thu thập thông tin chi tiết của người dùng và tải thông tin lên trang GitHub. npm (node package manager) là...
  13. WhiteHat News #ID:2018

    Docker Hub bị tấn công, 190.000 người dùng bị ảnh hưởng

    Dịch vụ Docker Hub mới đây đã thông báo bị tin tặc tấn công lộ tên đăng nhập, mật khẩu và các token truy cập GitHub và Bitbucker. Theo Zdnet, Docker Hub là dịch vụ đám mây tương tự GitHub, GitLab giúp người dùng có thể dễ dàng lưu trữ các chương trình đã được đóng gói lại (image) và tìm kiếm...
  14. DiepNV88

    GitHub vẫn tồn tại khi bị tấn công DDoS qui mô lớn

    GitHub là một dịch vụ phân phối mã nguồn mở trên web đã vượt qua một cuộc tấn công DDoS lớn chưa từng có vào thứ tư (28/2) vừa qua. Theo báo cáo của Wired đã có một lưu lượng truy cập lớn hơn 1,35 terabit/s (Tbps) đã đi vào trang web cùng một lúc. Phía GitHub...
  15. MrQuậy

    Trung Quốc "vừa ăn cắp, vừa la làng" trong vụ tấn công DDoS vào GitHub?

    Mạng xã hội dành cho lập trình viên mã nguồn mở GitHub cho biết, họ đã bắt đầu thoát được cuộc tấn công từ chối dịch vụ DDoS diễn ra từ ngày 26/3. Cuộc tấn công nhằm vào hai trang của GitHub là GreatFire và cn-nytimes. Trong đó, GreatFire có các công cụ và phiên bản của các trang web bị cấm...
Bên trên