Tin tức An ninh mạng

Google vá 3 lỗ hổng trên Android đang bị khai thác trong các cuộc tấn công
Google vừa tung bản cập nhật hàng tháng cho hệ điều hành Android để giải quyết 46 lỗ hổng phần mềm mới. Trong đó, 3 lỗ hổng được xác định đang bị khai thác trong các cuộc tấn công có chủ đích...
WhiteHat Team - - 1.644 lượt xem
Cảnh báo ứng dụng hơn 1,5 triệu lượt cài gửi dữ liệu nhạy cảm về Trung Quốc
Các nhà nghiên cứu đã phát hiện ra hai ứng dụng quản lý tập tin độc hại trên Google Play với tổng số lượt cài đặt hơn 1,5 triệu, các ứng dụng này đã thu thập quá nhiều dữ liệu người dùng vượt xa...
whf - - 1.590 lượt xem
Lỗ hổng SQL injection nghiêm trọng trên MOVEit Transfer
Progress Software đã cảnh báo khẩn cấp khách hàng về các lỗ hổng SQL injection nghiêm trọng trên phần mềm chuyển file phố biến MOVEit Transfer. Những lỗ hổng này có khả năng cho phép kẻ tấn công...
WhiteHat Team - - 1.449 lượt xem
Người dùng Node.js lưu ý: tấn công qua mặt xác thực giúp chèn mã độc vào thư viện npm
Việc đăng ký gói npm trên môi trường chạy Node.js JavaScript đang bị ảnh hưởng bởi một cuộc tấn công do không đồng nhất với các tệp kê khai (manifest confusion) có thể cho phép kẻ xấu che giấu mã...
WhiteHat News #ID:2018 - - 1.767 lượt xem
Thụy Điển cảnh báo và cấm sử dụng Google Analytics vì vi phạm dữ liệu
Cơ quan bảo vệ dữ liệu của Thụy Điển (IMY) đã phát cảnh báo các công ty ngừng sử dụng Google Analytics do rủi ro về an ninh mạng liên quan đến Mỹ, đồng thời cũng là quốc gia đầu tiên phạt tài...
WhiteHat Team - - 1.505 lượt xem
Lỗ hổng nghiêm trọng trong Parse Server cho phép thực thi mã từ xa
Parse Server - công cụ mã nguồn mở trong cơ sở hạ tầng Node.js - tồn tại lỗ hổng nghiêm trọng. Lỗi này được gán mã định danh là CVE-2023-36475, cho phép kẻ tấn công thực thi mã từ xa. Parse...
tathoa0607 - - 1.747 lượt xem
200.000 người dùng bị ảnh hưởng bởi lỗ hổng zero-day trong plugin WordPress
Hacker đã khai thác một lỗ hổng zero-day leo thang đặc quyền (privilege escalation) trong plugin 'Ultimate Member' của WordPress để xâm nhập vào các trang web bằng cách qua mặt các biện pháp bảo...
Sugi_b3o - - 1.908 lượt xem
Mã độc Fluhorse nhắm mục tiêu thẻ tín dụng và mã 2FA trên Android
Các nhà nghiên cứu an ninh mạng vừa công bố thông tin chi tiết về cách thức hoạt động của một loại mã độc trên hệ điều hành Android có tên Fluhorse. Nhà nghiên cứu Axelle Apvrille cho biết...
WhiteHat Team - - 1.902 lượt xem
Đã có PoC cho lỗ hổng bỏ qua xác thực trong Arcserve UDP
Nhà cung cấp giải pháp bảo vệ dữ liệu Arcserve đã giải quyết một lỗ hổng an ninh có mức nghiêm trọng cao trong phần mềm sao lưu Bảo vệ dữ liệu hợp nhất (UDP). Lỗ hổng có thể cho phép kẻ tấn công...
WhiteHat Team - - 1.493 lượt xem
Lỗ hổng nghiêm trọng CVE-2023-2996 trên plugin Jetpack dành cho WordPress
Với 5 triệu lượt cài đặt đang hoạt động toàn cầu, plugin Jetpack là một giải pháp phổ biến dành cho các trang web WordPress, giúp tăng cường bảo mật, hiệu suất, quản lý. Plugin này đang bị đe dọa...
WhiteHat Team - - 2.065 lượt xem
Bên trên