Tin tức An ninh mạng

Lỗi RCE trong Microsoft SharePoint có thể bị khai thác để tấn công mạng công ty
Một lỗ hổng thực thi mã từ xa (RCE) trong Microsoft SharePoint được gán mã CVE-2024-38094 đang bị khai thác để chiếm quyền truy cập ban đầu vào mạng công ty. CVE-2024-38094 là lỗ hổng nghiêm...
WhiteHat Team - - 2.248 lượt xem
Người dùng camera PTZ hãy cẩn thận với các lỗ hổng zero-day
Tin tặc đang cố gắng khai thác 2 lỗ hổng zero-day trong các camera phát trực tiếp PTZOptics có khả năng quay quét - nghiêng - phóng to (PTZ), được sử dụng trong lĩnh vực công nghiệp, chăm sóc sức...
WhiteHat Team - - 1.993 lượt xem
Vượt qua bảo mật ChatGPT bằng mã hóa Hexadecimal và biểu tượng cảm xúc
Các nhà nghiên cứu đã phát hiện một cách mới để vượt qua hàng rào bảo mật của ChatGPT thông qua mã hóa hệ thập lục phân và biểu tượng cảm xúc. Phương pháp này, do Marco Figueroa từ Mozilla công...
WhiteHat Team - - 3.002 lượt xem
Cảnh báo: Trang lừa đảo mạo danh trên Facebook cũng có tích xanh
Facebook cung cấp tích xanh để xác thực tài khoản chính chủ. Song, những lỗ hổng trong quy trình cấp và quản lý tích xanh đang bị kẻ xấu lợi dụng, lập ra nhiều tài khoản, trang giả mạo cơ quan...
WhiteHat Team - - 1.751 lượt xem
Lỗ hổng điểm 9.1 cho phép bỏ qua xác thực trong ứng dụng Spring Webflux
Nếu bị khai thác, lỗ hổng này có thể cho phép truy cập trái phép vào các tài nguyên tĩnh, làm suy yếu tính bảo mật của ứng dụng. Spring Security đã công bố CVE-2024-38821, một lỗ hổng nghiêm...
WhiteHat Team - - 2.079 lượt xem
Lỗ hổng CLFS trong Windows 11 cho phép leo thang đặc quyền, đã có PoC
Một lỗ hổng nghiêm trọng đã được phát hiện trong trình điều khiển Common Log File System (CLFS) của Windows 11, cho phép người dùng cục bộ có thể leo thang đặc quyền. Common Log File System...
WhiteHat Team - - 1.876 lượt xem
Phát hiện lỗ hổng hạ cấp hệ điều hành nhắm vào kernel Microsoft Windows
Các nhà nghiên cứu vừa phát hiện một kỹ thuật tấn công mới có khả năng vượt qua cơ chế Driver Signature Enforcement (DSE) của Microsoft trên các hệ thống Windows đã được cập nhật đầy đủ, dẫn đến...
WhiteHat Team - - 2.144 lượt xem
Phát hiện lỗ hổng bảo mật nghiêm trọng trên điện thoại Samsung
Nhóm bảo mật của Google vừa công bố một lỗ hổng nghiêm trọng ảnh hưởng đến một số điện thoại Samsung, cho phép tin tặc khai thác và truy cập trái phép vào thiết bị. Lỗ hổng được xác định là...
WhiteHat Team - - 1.927 lượt xem
Liệu các giải pháp bảo mật đã đủ mạnh để đối phó với các mối đe dọa do AI tạo ra?
Trí tuệ nhân tạo (AI) - từ một khái niệm của tương lai đã nhanh chóng trở thành hiện thực, và giờ có thể đang là vũ khí mạnh mẽ mà nhiều kẻ xấu lợi dụng. Ngày nay, các cuộc tấn công dựa trên AI...
WhiteHat Team - - 1.702 lượt xem
Cisco vá khẩn cấp lỗ hổng bị khai thác có thể dẫn đến tấn công từ chối dịch vụ DoS
Cisco đã vá một lỗ hổng đã bị khai thác trong phần mềm Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) mà kẻ xấu sử dụng để tấn công từ chối dịch vụ DoS. Adaptive Security...
WhiteHat Team - - 1.772 lượt xem
Bên trên