Tin tức An ninh mạng

Tấn công NoFilter cho phép leo thang đặc quyền trên Windows mà không bị phát hiện
Một kỹ thuật tấn công mới vừa được phát hiện có tên NoFilter, lạm dụng nền tảng Windows Filtering Platform (WFP) để leo thang đặc quyền trên hệ điều hành Windows. Phát hiện này được các chuyên...
WhiteHat News #ID:2018 - - 4.213 lượt xem
Các tài khoản LinkedIn bị chiếm quyền trong một chiến dịch tấn công lớn
LinkedIn đang trở thành mục tiêu của một chiến dịch tấn công trên quy mô lớn khiến nhiều tài khoản bị khóa vì lý do bảo mật, hoặc tệ hơn là bị mất quyền kiểm soát. Sau khi LinkedIn giới thiệu...
WhiteHat Team - - 3.798 lượt xem
Giải pháp Ivanti Avalance bị ảnh hưởng bởi lỗi tràn bộ đệm ngăn xếp
Các nhà nghiên cứu vừa phát hiện hai lỗ hổng tràn bộ đệm ngăn xếp có mã định danh chung là CVE-2023-32560 ảnh hưởng đến Ivanti Avalanche – giải pháp quản lý di động dành cho doanh nghiệp được...
WhiteHat News #ID:2018 - - 3.166 lượt xem
Khám phá chiến dịch phần mềm độc hại trên Android nhằm vào các ngân hàng Iran
Gần đây, trong chiến dịch tìm kiếm về phần mềm độc hại trên điện thoại, các nhà nghiên cứu từ SophosLabs đã phát hiện ra một nhóm 4 ứng dụng thu thập thông tin đăng nhập nhắm mục tiêu vào khách...
Sugi_b3o - - 3.113 lượt xem
Lỗ hổng thực thi mã từ xa ảnh hưởng đến bộ tin học văn phòng WPS Office
Mới đây, một nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa (RCE) trong WPS Office. Được phát triển bởi Công ty Kingsoft của Trung...
WhiteHat Team - - 3.271 lượt xem
Lỗ hổng CVE-2023-24329 trong Python cho phép tin tặc vượt qua danh sách chặn
Một lỗ hổng vừa được phát hiện trong thành phần urllib.parse của phiên bản Python trước v3.11 cho phép tin tặc vượt qua các biện pháp ghi vào danh sách chặn bằng cách cung cấp một URL bắt đầu bằng...
WhiteHat Team - - 3.628 lượt xem
Phát hiện nhiều lỗ hổng nghiêm trọng tồn tại trong Node.js
Node.js là một nền tảng độc lập được xây dựng trên môi trường JavaScript runtime phổ biến cho các ứng dụng như máy chủ web, ứng dụng trò chuyện theo thời gian thực và các ứng dụng doanh nghiệp...
WhiteHat News #ID:2018 - - 2.810 lượt xem
Lỗ hổng TunnelCrack ảnh hưởng đến phần lớn các ứng dụng VPN
Mạng riêng ảo hay VPN là ứng dụng giúp bảo mật thông tin và đảm bảo an toàn, cung cấp một đường hầm (tunnel) mã hóa dữ liệu khi người dùng truy cập Internet. Nhưng giải pháp này đang bị tin tặc...
WhiteHat News #ID:2018 - - 3.926 lượt xem
Phát hiện bộ ba lỗ hổng ảnh hưởng đến các CPU đời mới
Bộ ba lỗ hổng dẫn đến các cuộc tấn công kênh bên (Side-channel attack) vừa được phát hiện dẫn đến rò rỉ dữ liệu nhạy cảm từ các bộ xử lý CPU hiện đại. Đây là kiểu tấn công cho phép tin tặc trích...
WhiteHat Team - - 2.015 lượt xem
Patch Tuesday tháng 8: Microsoft xử lý hơn 80 lỗ hổng, 2 zero-day đang bị khai thác
Trong Patch Tuesday tháng 8, Microsoft đã triển khai các bản sửa lỗi cho hơn 80 lỗ hổng an ninh trên nhiều sản phẩm, vai trò và tính năng khác nhau. Trong đó có hai lỗ hổng zero-day đang bị hacker...
WhiteHat Team - - 2.309 lượt xem
Bên trên