Tin tức An ninh mạng

Lỗ hổng trong Cisco cho phép tin tặc chạy lệnh root trên các điểm truy cập URWB
Cisco đã xử lý lỗ hổng nghiêm trọng cho phép kẻ tấn công chạy lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công. Ultra-Reliable Wireless Backhaul...
WhiteHat Team - - 2.607 lượt xem
Chiến dịch VEILDrive lợi dụng dịch vụ Microsoft để lẩn trốn và phát tán phần mềm độc hại
Kẻ tấn công đã sử dụng các dịch vụ như Microsoft Teams, SharePoint, Quick Assist và OneDrive để gửi các email lừa đảo và lưu trữ phần mềm độc hại trên hệ thống của các tổ chức đã bị xâm phạm...
WhiteHat Team - - 2.542 lượt xem
Người chơi hệ Android hãy cảnh giác lỗ hổng CVE-2024-43093 đang bị khai thác
Google đã cảnh báo một lỗ hổng ảnh hưởng đến hệ điều hành Android của hãng đang bị khai thác trên thực tế có mã định danh CVE-2024-43093. CVE-2024-43093 là lỗ hổng leo thang đặc quyền trong thành...
WhiteHat Team - - 2.530 lượt xem
Cảnh báo: Mạo danh nhân viên Điện lực yêu cầu thanh toán tiền điện vào tài khoản cá nhân
Thời gian gần đây, kẻ xấu thường mạo danh nhân viên điện lực, gọi điện cho người dân yêu cầu thanh toán tiền điện qua tài khoản cá nhân nhằm mục đích chiếm đoạt tài sản. Hoặc yêu cầu người dân...
WhiteHat Team - - 2.935 lượt xem
Lỗi RCE trong Microsoft SharePoint có thể bị khai thác để tấn công mạng công ty
Một lỗ hổng thực thi mã từ xa (RCE) trong Microsoft SharePoint được gán mã CVE-2024-38094 đang bị khai thác để chiếm quyền truy cập ban đầu vào mạng công ty. CVE-2024-38094 là lỗ hổng nghiêm...
WhiteHat Team - - 2.620 lượt xem
Người dùng camera PTZ hãy cẩn thận với các lỗ hổng zero-day
Tin tặc đang cố gắng khai thác 2 lỗ hổng zero-day trong các camera phát trực tiếp PTZOptics có khả năng quay quét - nghiêng - phóng to (PTZ), được sử dụng trong lĩnh vực công nghiệp, chăm sóc sức...
WhiteHat Team - - 2.244 lượt xem
Vượt qua bảo mật ChatGPT bằng mã hóa Hexadecimal và biểu tượng cảm xúc
Các nhà nghiên cứu đã phát hiện một cách mới để vượt qua hàng rào bảo mật của ChatGPT thông qua mã hóa hệ thập lục phân và biểu tượng cảm xúc. Phương pháp này, do Marco Figueroa từ Mozilla công...
WhiteHat Team - - 3.403 lượt xem
Cảnh báo: Trang lừa đảo mạo danh trên Facebook cũng có tích xanh
Facebook cung cấp tích xanh để xác thực tài khoản chính chủ. Song, những lỗ hổng trong quy trình cấp và quản lý tích xanh đang bị kẻ xấu lợi dụng, lập ra nhiều tài khoản, trang giả mạo cơ quan...
WhiteHat Team - - 2.047 lượt xem
Lỗ hổng điểm 9.1 cho phép bỏ qua xác thực trong ứng dụng Spring Webflux
Nếu bị khai thác, lỗ hổng này có thể cho phép truy cập trái phép vào các tài nguyên tĩnh, làm suy yếu tính bảo mật của ứng dụng. Spring Security đã công bố CVE-2024-38821, một lỗ hổng nghiêm...
WhiteHat Team - - 2.377 lượt xem
Lỗ hổng CLFS trong Windows 11 cho phép leo thang đặc quyền, đã có PoC
Một lỗ hổng nghiêm trọng đã được phát hiện trong trình điều khiển Common Log File System (CLFS) của Windows 11, cho phép người dùng cục bộ có thể leo thang đặc quyền. Common Log File System...
WhiteHat Team - - 2.137 lượt xem
Bên trên