Tin tức An ninh mạng

Kỹ thuật tấn công mới cho phép tin tặc mở khóa điện thoại thông minh nhờ dấu vân tay
Các chuyên gia an ninh mạng vừa phát hiện ra một kỹ thuật tấn công rất dễ triển khai, có thể dùng để lấy dấu vân tay trên điện thoại thông minh nhằm vượt qua xác thực người dùng và giành quyền...
Tommy_Nguyen - - 3.313 lượt xem
Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền
6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong...
WhiteHat Team - - 2.759 lượt xem
Lỗ hổng OAth nghiêm trọng trong Framework Expo cho phép chiếm đoạt tài khoản
Một lỗ hổng an ninh nghiêm trọng vừa được tiết lộ trong bước triển khai OAuth của framework phát triển ứng dụng Expo.io. Expo, tương tự như Electron, là một nền tảng nguồn mở, cho phép phát triển...
WhiteHat News #ID:0911 - - 2.462 lượt xem
Barracuda cảnh báo lỗ hổng 0-day đang bị khai thác trong Email Security Gateway
Nhà cung cấp dịch vụ bảo mật mạng và email Barracuda đã cảnh báo người dùng về chiến dịch khai thác lỗ hổng zero-day trong các thiết bị Email Security Gateway (ESG) của công ty. Đây là giải pháp...
whf - - 3.058 lượt xem
LibreOffice xử lý hai lỗ hổng CVE-2023-0950 và CVE-2023-2255
The Document Foundation vừa xử lý 2 lỗ hổng trong sản phẩm LibreOffice của mình có thể gây rủi ro đáng kể cho người dùng sản phẩm này toàn cầu nếu bị khai thác. LibreOffice là bộ phần mềm tin học...
WhiteHat News #ID:2018 - - 2.921 lượt xem
Zyxel phát hành bản vá cho các sản phẩm tường lửa và VPN
Zyxel đã tung các bản cập nhật mới nhất để giải quyết hai lỗi an ninh nghiêm trọng được phát hiện trong một số sản phẩm tường lửa và VPN. Hai lỗ hổng này cho phép kẻ tấn công không được xác thực...
tathoa0607 - - 2.649 lượt xem
1,5 triệu trang web WordPress bị tấn công qua khai thác plugin với hơn 40.000 lượt cài đặt
Các cuộc tấn công này nhằm vào một lỗ hổng Unauthenticated Stored Cross-Site Scripting (XSS) trong một plugin yêu cầu sự đồng ý sử dụng cookie của WordPress. Plugin này có tên Beautiful Cookie...
Marcus1337 - - 3.113 lượt xem
[Cập nhật] Đã xuất hiện PoC cho lỗ hổng nghiêm trọng trong GitLab
Cập nhật: Hiện đã xuất hiện PoC cho lỗ hổng nghiêm trọng CVE-2023-2825. Người dùng cần nhanh chóng cập nhật lên phiên bản GitLab mới nhất để không bị tin tặc tấn công. GitLab vừa phát hành bản...
WhiteHat Team - - 4.080 lượt xem
Xuất hiện PoC cho lỗ hổng nghiêm trọng trong máy chủ Apache HTTP
Gần đây, PoC cho lỗ hổng nghiêm trọng trong máy chủ Apache HTTP đã được công bố. Lỗ hổng có mã định danh là CVE-2023-25690 với số điểm CVSS gần như tuyệt đối 9,8/10. Apache HTTP Server là một...
WhiteHat Team - - 3.627 lượt xem
Nóng! Apple vá 3 lỗ hổng zero-day mới trên iPhone, Mac và iPad
Apple vừa giải quyết 3 lỗ hổng zero-day mới được khai thác trong các cuộc tấn công để xâm nhập vào iPhone, Mac và iPad. Tất cả các lỗ hổng đều được tìm thấy trong công cụ trình duyệt WebKit đa...
Tommy_Nguyen - - 3.113 lượt xem
Bên trên