Tin tức An ninh mạng

Dịch vụ lừa đảo Darcula nhắm vào người dùng iPhone thông qua iMessage
Một dịch vụ lừa đảo mới có tên là Darcula sử dụng 20.000 tên miền để giả mạo thương hiệu và đánh cắp thông tin xác thực từ người dùng Android và iPhone tại hơn 100 quốc gia. Darcula lần đầu...
WhiteHat Team - - 2.962 lượt xem
Lỗ hổng trong Microsoft Edge có thể cho phép kẻ tấn công cài đặt các tiện ích mở rộng độc hại
Một lỗ hổng vừa được phát hiện trong trình duyệt web Microsoft Edge có mã định danh CVE-2024-21388, điểm CVSS 6,5 đã bị khai thác để cài đặt các tiện ích mở rộng tùy ý trên hệ thống, từ đó thực...
WhiteHat Team - - 2.488 lượt xem
Lỗ hổng trong plugin của WordPress khiến hơn 1 triệu trang web bị rò rỉ thông tin
Lỗ hổng có mã định danh CVE-2024-1538, điểm CVSS 8,8 được phát hiện trong plugin File Manage (Trình quản lý tệp) của WordPress. Plugin này hiện có hơn 1 triệu lượt cài đặt đang hoạt động, cho phép...
WhiteHat Team - - 2.312 lượt xem
Lỗ hổng trong TeamViewer cho phép làm rò rỉ thông tin người dùng macOS
Một lỗ hổng trong TeamViewer có tên "Symlink" - CVE-2024-1933, có thể ảnh hưởng đến các phiên bản cũ của macOS vì nó cho phép kẻ tấn công leo thang đặc quyền trên máy mục tiêu và ảnh hưởng rộng...
tathoa0607 - - 2.009 lượt xem
Cuộc tấn công chuỗi cung ứng nhắm vào Python gây ảnh hưởng 170.000 người dùng
Hơn 170.000 nhà phát triển Python đã trở thành nạn nhân của một chương trình mã độc tinh vi nhằm đánh cắp dữ liệu nhạy cảm. Nhóm nghiên cứu cho biết đây là cuộc tấn công nhắm vào chuỗi cung ứng...
WhiteHat Team - - 3.086 lượt xem
Mozilla vá hai lỗi zero-day có nguy cơ bị khai thác trong Firefox
Mới xử lý lỗ hổng CVE-2024-2615 có thể cho phép tấn công zero-click vào tuần trước, thì tuần này Mozilla đã tiếp tục phát hành bản vá để khắc phục 2 lỗ hổng zero-day trên trình duyệt web Firefox...
WhiteHat Team - - 2.166 lượt xem
Cập nhật Firefox ngay! Lỗ hổng CVE-2024-2615 có thể cho phép tấn công zero-click
Mozilla đã phát hành bản vá khẩn cấp cho cả trình duyệt Firefox (Firefox 124, Firefox ESR 115.9) và ứng dụng email Thunderbird (Thunderbird 115.9) để giải quyết 14 lỗ hổng nghiêm trọng có thể cho...
WhiteHat Team - - 2.940 lượt xem
Atlassian phát hành bản vá cho lỗ hổng có điểm CVSS 10
Atlassian vừa phát hành bản vá cho hơn 20 lỗ hổng, trong đó một lỗ hổng nghiêm trọng ảnh hưởng đến Bamboo Data Center và Server có thể bị tấn công mà không cần tương tác từ người dùng. Được...
whf - - 2.363 lượt xem
Cập nhật mới của Windows Server khiến bộ điều khiển miền bị treo và khởi động lại
Cập nhật mới của Windows Server vào tháng 3 năm 2024 đang gây ra sự cố làm một số bộ điều khiển miền (Domain controller) bị treo và khởi động lại. Cụ thể, các máy chủ mục tiêu sẽ bị đóng băng...
WhiteHat Team - - 2.358 lượt xem
Lỗ hổng trong Spring Security cho phép tấn công Broken Access Control
Spring Framework vừa mới giải quyết lỗ hổng CVE-2024-22259 vào ngày 16/03 thì hôm nay, Spring Security tiếp tục phải đối mặt với một lỗ hổng nghiêm trọng khác là CVE-2024-22257, điểm CVSS 8,2 cho...
WhiteHat Team - - 2.853 lượt xem
Bên trên