Tin tức An ninh mạng

Grafana vá khẩn cấp lỗ hổng zero-day sau khi mã khai thác bị tiết lộ
Grafana Labs vừa phải phát hành bản cập nhật an ninh khẩn cấp để vá một lỗ hổng zero-day nghiêm trọng sau khi PoC khai thác được phát tán trên mạng. Lỗ hổng ảnh hưởng các phiên bản Grafana từ...
WhiteHat Team - - 1.650 lượt xem
Microsoft “tịch thu” 42 tên miền độc hại được tin tặc Trung Quốc sử dụng
Mới đây, Microsoft đã thông báo về việc thu giữ 42 tên miền được sử dụng bởi một nhóm gián điệp mạng có trụ sở tại Trung Quốc. Đây là nhóm tấn công APT chuyên nhắm vào các tổ chức ở Mỹ và 28 quốc...
WhiteHat Team - - 1.191 lượt xem
Khoảng 133.000 dữ liệu của người dùng LINE Pay bị rò rỉ trên GitHub
Nhà cung cấp dịch vụ thanh toán điện thoại thông minh LINE Pay mới đây đã thông báo rằng khoảng 133.000 thông tin thanh toán của người dùng đã bị công bố nhầm trên GitHub trong khoảng thời gian từ...
WhiteHat Team - - 1.221 lượt xem
Phát hiện 14 cách thức tấn công XS-Leaks mới ảnh hưởng đến trình duyệt web
Các nhà nghiên cứu từ hai trường đại học tại Đức đã phát triển một công cụ giúp kiểm tra các trình duyệt web có rò rỉ thông tin từ một website qua một website khác hay không, từ đó phát hiện ra 14...
DDos - - 1.228 lượt xem
Zoho đưa ra cảnh báo về lỗ hổng 0-day bị khai thác trong thực tế
Gần đây, Zoho khuyến cáo khách hàng cập nhật máy chủ ManageEngine và áp dụng bản sửa lỗi phần mềm để vá lỗ hổng zero-day hiện đang bị khai thác tích cực. Lỗ hổng an ninh CVE-2021-44515 ảnh...
DDos - - 1.301 lượt xem
iPhone của nhân viên Bộ Ngoại giao Mỹ bị hack
iPhone của ít nhất 9 nhân viên Bộ Ngoại giao Mỹ bị hack bằng phần mềm gián điệp do công ty NSO Group (Israel) phát triển. Trích dẫn bốn nguồn tin thân cận, Reuters cho biết vụ tấn công đã diễn...
WhiteHat News #ID:0911 - - 1.226 lượt xem
Trình cài đặt KMSPico độc hại đánh cắp ví tiền điện tử
Hacker đang phát tán những trình cài đặt KMSPico giả mạo để lây nhiễm phần mềm độc hại cho các thiết bị Windows nhằm đánh cắp ví tiền điện tử. Hoạt động này được phát hiện bởi các nhà nghiên...
DDos - - 1.966 lượt xem
Mã độc mới ẩn dưới dạng tiến trình nginx trên các máy chủ thương mại điện tử
Các máy chủ thương mại điện tử đang trở thành mục tiêu nhắm tới của mã độc truy cập từ xa. Mã độc này ẩn náu trên máy chủ Nginx giúp nó gần như “vô hình” trước các giải pháp an ninh. Mã độc được...
Ginny Hà - - 1.455 lượt xem
Lỗi nghiêm trọng trong thư viện NSS ảnh hưởng đến một số ứng dụng phổ biến
Mozilla vừa phát hành bản vá cho lỗ hổng nghiêm trọng trong thư viện mật mã đa nền tảng NSS (Dịch vụ An ninh Mạng). Lỗ hổng CVE-2021-43527 được phát hiện bởi Tavis Ormandy, một nhà nghiên cứu...
Ginny Hà - - 1.227 lượt xem
Tin tặc sử dụng kỹ thuật RTF injection cho mục đích lừa đảo
Ba nhóm tấn công APT từ Ấn Độ, Nga và Trung Quốc đã và đang sử dụng kỹ thuật chèn mẫu RTF (rich text format) mới trong các chiến dịch lừa đảo gần đây của mình. Kỹ thuật này là một phương pháp...
WhiteHat Team - - 1.825 lượt xem
Bên trên