Tin tức An ninh mạng

Kỹ thuật khai thác mới cho phép tin tặc vượt qua bản vá lỗi CVE-2021-40444 của Microsoft
Xuất hiện một chiến dịch lừa đảo với mục tiêu phân phối phần mềm độc hại Formbook, đang lợi dụng một cách khai thác mới đã vượt qua bản vá do Microsoft đưa ra để sửa lỗ hổng thực thi mã từ xa ảnh...
DDos - - 1.945 lượt xem
Lỗ hổng trong Active Directory cho phép hacker kiểm soát Windows Domain Controllers
Gần đây, xuất hiện các công cụ cho phép khai thác lỗ hổng trong bộ điều khiển domain Active Directory đã được vá trong tháng 11, khiến Microsoft thúc giục các khách hàng của mình cần cập nhật bản...
DDos - - 2.267 lượt xem
Phát hiện cửa hậu trong Hệ thống VoIP Auerswald
Nhiều cửa hậu đã được phát hiện trong quá trình kiểm tra khả năng thâm nhập trong firmware của một thiết bị thoại qua Giao thức Internet (VoIP) của Auerswald, nhà sản xuất phần cứng viễn thông của...
WhiteHat News #ID:3333 - - 1.230 lượt xem
Gián điệp mạng Tropic Trooper nhắm mục tiêu vào lĩnh vực vận tải
Từ tháng 7/2020, ngành giao thông vận tải và các cơ quan chính phủ đang là mục tiêu của nhóm gián điệp mạng tinh vi. Trong một báo cáo công bố tuần trước, nhà nghiên cứu Nick Dai, Ted Lee và...
WhiteHat News #ID:3333 - - 1.061 lượt xem
Hơn 500.000 người dùng Android tải xuống ứng dụng chứa mã độc Joker từ Play Store
Một ứng dụng Android với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play có chứa mã độc lén lút tải danh sách liên hệ của người dùng đến máy chủ do hacker kiểm soát và đăng ký các dịch...
DDos - - 1.920 lượt xem
Vector tấn công mới nhắm vào các lỗ hổng Log4j
Các chuyên gia an ninh mạng vừa phát hiện vector tấn công hoàn toàn mới cho phép hacker khai thác lỗ hổng Log4Shell trên các máy chủ cục bộ bằng cách sử dụng kết nối JavaScript WebSocket. Vector...
WhiteHat Team - - 2.084 lượt xem
Cảnh báo: Lỗ hổng Log4j thứ hai được nâng điểm CVSS từ 3.7 lên 9.0
Người đời có câu 49 chưa qua 53 đã tới, trường hợp này đúng là không trượt phát nào với các lỗ hổng trong thư viện Log4j trên Java. Khi mà lỗ hổng đầu tiên Log4shell với mã định danh...
WhiteHat Team - - 2.479 lượt xem
Mã độc mới PseudoManuscrypt lây nhiễm hơn 35.000 máy tính
Các tổ chức công nghiệp và chính phủ, bao gồm các doanh nghiệp khu liên hợp công nghiệp - quân sự và các phòng thí nghiệm nghiên cứu hiện đang là mục tiêu của một mạng botnet độc hại mới có tên...
WhiteHat Team - - 1.864 lượt xem
VMware vá các lỗ hổng nghiêm trọng trong Workspace ONE UEM Console
VMware đã thông báo phát hành các bản vá cho lỗ hổng nghiêm trọng SSRF (Server Side Request Forgery) trong VMware Workspace ONE UEM Console. VMware cho biết những kẻ tấn công có thể khai thác...
whf - - 1.430 lượt xem
Phát hiện nhiều cuộc tấn công Coexistence mới trên chip Wi-Fi và Bluetooth
Các nhà nghiên cứu an ninh mạng vừa chứng minh một kỹ thuật tấn công mới có thể tận dụng thành phần Bluetooth của thiết bị để trích xuất trực tiếp mật khẩu mạng và thao túng lưu lượng truy cập...
WhiteHat News #ID:0911 - - 2.080 lượt xem
Bên trên