Tin tức An ninh mạng

Apple phát hành bản vá khẩn, lỗ hổng ảnh hưởng cả iPhone 6s và SE đời đầu
Apple vừa phát hành loạt bản cập nhật bảo mật quan trọng để xử lý một lỗ hổng nguy hiểm đã bị khai thác trong thực tế (zero-day), ảnh hưởng đến các thiết bị iOS, iPadOS và macOS, kể cả những thiết...
WhiteHat Team - - 3.643 lượt xem
Lỗ hổng trong Spring Framework cho phép vượt phân quyền trên generic
Hai lỗ hổng nghiêm trọng trong Spring Security và Spring Framework đang khiến cộng đồng phát triển phần mềm lo ngại, khi chúng mở ra khả năng cho kẻ tấn công truy cập trái phép vào các chức năng...
WhiteHat Team - - 3.209 lượt xem
12.000 trang WordPress bị đặt vào tầm ngắm bởi lỗi xác thực nghiêm trọng
Một lỗ hổng xác thực nghiêm trọng vừa được phát hiện trong plugin Case Theme User dành cho WordPress, cho phép kẻ tấn công vượt qua toàn bộ cơ chế đăng nhập và chiếm quyền điều khiển tài khoản...
WhiteHat Team - - 3.735 lượt xem
Lỗ hổng nghiêm trọng trên LG WebOS TV cho phép chiếm quyền điều khiển thiết bị
Một lỗ hổng nghiêm trọng vừa được công bố trong hệ điều hành WebOS của LG, cho phép kẻ tấn công trong cùng mạng nội bộ chiếm toàn quyền điều khiển TV thông minh mà không cần xác thực. Lỗ hổng được...
WhiteHat Team - - 2.794 lượt xem
Lỗ hổng mới trong Axios có thể khiến hàng loạt website “ngưng thở”
Một lỗ hổng nguy hiểm vừa được phát hiện trong Axios, thư viện phổ biến dành cho Node.js, vốn được hàng triệu website và ứng dụng dùng để gửi nhận dữ liệu qua mạng. Vấn đề này có thể khiến máy chủ...
WhiteHat Team - - 4.641 lượt xem
Zalo bị gắn cờ nguy hiểm? Bình tĩnh nhìn lại dưới lăng kính an ninh mạng
Sáng 13/9, nhiều người dùng Việt Nam bất ngờ nhận cảnh báo từ Windows Defender về việc tệp tin thực thi của ứng dụng Zalo PC bị xác định là mã độc. Cụ thể, phần mềm bảo mật mặc định của Windows đã...
Sevastopol - - 7.287 lượt xem
Trào lưu tạo mô hình figure 3D từ ảnh chân dung: Niềm vui ảo, rủi ro thật!
Trong kỷ nguyên AI, những trào lưu “ảo diệu” xuất hiện liên tục, khiến cộng đồng mạng (CĐM) thích thú đua nhau thực hiện theo, làm cho việc thật - giả, thực - ảo ngày càng khó phân định. Chỉ vì...
WhiteHat Team - - 5.200 lượt xem
Buterat Backdoor – Mối đe dọa dai dẳng trong mạng doanh nghiệp
Một biến thể backdoor tinh vi mang tên Backdoor.WIN32.Buterat đang nổi lên như mối đe dọa nghiêm trọng đối với mạng doanh nghiệp, thể hiện các kỹ thuật ẩn mình và bám trụ nâng cao, cho phép kẻ tấn...
WhiteHat Team - - 2.674 lượt xem
Dịch vụ phishing mới VoidProxy nhắm vào tài khoản Microsoft 365 và Google
Một nền tảng phishing-as-a-service mới mang tên VoidProxy vừa được nhóm nghiên cứu Okta Threat Intelligence phát hiện, mở ra mối đe dọa nghiêm trọng cho người dùng Microsoft 365 và Google...
WhiteHat Team - - 3.385 lượt xem
Kubernetes DNS bị lợi dụng để đánh cắp thông tin xác thực GitHub từ ArgoCD
Kubernetes DNS vừa được nhóm nghiên cứu Future Sight chứng minh có thể trở thành điểm yếu nghiêm trọng để đánh cắp thông tin nhạy cảm trong ArgoCD – công cụ GitOps phổ biến nhất hiện nay. Kỹ thuật...
WhiteHat Team - - 3.671 lượt xem
Bên trên