Tin tức An ninh mạng

Phần mềm hợp pháp bị lợi dụng để phát tán mã độc vô hiệu hóa phần mềm diệt virus
Các chuyên gia bảo mật vừa phát hiện một chiến dịch tấn công tinh vi, trong đó phần mềm có chữ ký số hợp lệ đã bị lợi dụng để phát tán mã độc chạy với quyền cao nhất (SYSTEM), nhằm vô hiệu hóa các...
WhiteHat Team - - 1.840 lượt xem
Google phát hành bản vá khẩn cấp cho 31 lỗ hổng bảo mật trên Chrome
Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome nhằm khắc phục tổng cộng 31 lỗ hổng, trong đó có nhiều lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa trên hệ thống người...
WhiteHat Team - - 1.859 lượt xem
RedSun: Lỗ hổng 'chưa có bản vá' đang đe dọa hàng triệu máy tính Windows
Ngay sau khi lỗ hổng BlueHammer được xử lý, Microsoft lại tiếp tục đối mặt với một thách thức bảo mật mới mang tên RedSun. Lỗ hổng zero-day này vừa được nhà nghiên cứu Chaotic Eclipse công bố kèm...
WhiteHat Team - - 2.530 lượt xem
Lỗ hổng trong Nginx-ui: Nguy cơ bị chiếm quyền máy chủ chỉ với vài yêu cầu HTTP
Lỗ hổng trong nginx-ui tiếp tục bị phát hiện và đã xuất hiện dấu hiệu bị khai thác ngoài thực tế. Với mức độ nguy hiểm gần như tối đa, lỗ hổng này cho phép tin tặc chiếm toàn quyền kiểm soát dịch...
WhiteHat Team - - 2.213 lượt xem
Rockstar lại bị tấn công, có phải hacker đang dần chuyển mục tiêu sang game thủ?
Rockstar Games - nhà phát triển tựa game Grand Theft Auto VI vừa xác nhận bị tấn công mạng. Đây là lần thứ hai trong vòng 3 năm hãng gặp sự cố nghiêm trọng. Nhóm hacker ShinyHunters đứng ra nhận...
WhiteHat Team - - 1.838 lượt xem
Lỗ hổng trong Composer: Nguy cơ thực thi lệnh từ xa qua file cấu hình
Hai lỗ hổng vừa được công bố trong Composer (công cụ quản lý thư viện phổ biến trong hệ sinh thái PHP) đang làm dấy lên lo ngại về nguy cơ bị tấn công chuỗi cung ứng phần mềm. Nếu bị khai thác...
WhiteHat Team - - 1.827 lượt xem
Cảnh báo: Lỗ hổng Fortinet, Windows, Adobe, Exchange bị khai thác cần vá gấp
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung thêm hàng loạt lỗ hổng bảo mật vào danh mục các lỗ hổng đang bị khai thác tích cực (KEV). Các lỗ hổng giờ không còn mang tính lý...
WhiteHat Team - - 2.461 lượt xem
Hơn 100 tiện ích Chrome độc hại âm thầm đánh cắp dữ liệu người dùng
Theo phát hiện, hơn 100 extension trên Google Chrome đã bị phát hiện âm thầm thu thập dữ liệu người dùng, chiếm quyền phiên đăng nhập và chèn mã độc vào mọi trang web truy cập. Đáng chú ý, các...
WhiteHat Team - - 5.886 lượt xem
Lỗ hổng nghiêm trọng trong Movable Type có thể cho phép chiếm quyền máy chủ
Hai lỗ hổng nghiêm trọng vừa được phát hiện trong Movable Type - hệ quản trị nội dung (CMS) lâu đời vẫn đang được nhiều doanh nghiệp sử dụng. Nguyên nhân nằm ở Listing Framework, thành phần xử lý...
WhiteHat Team - - 1.928 lượt xem
Lỗ hổng nghiêm trọng trong ShowDoc cho phép thực thi mã tùy ý trên máy chủ
Một lỗ hổng nghiêm trọng trong nền tảng quản lý tài liệu và cộng tác ShowDoc đang bị khai thác tích cực ngoài thực tế, cho phép kẻ tấn công chưa xác thực thực thi mã từ xa trên máy chủ thông qua...
WhiteHat Team - - 1.435 lượt xem
Bên trên