Tin tức An ninh mạng

Lỗ hổng điểm 9.1 cho phép bỏ qua xác thực trong ứng dụng Spring Webflux
Nếu bị khai thác, lỗ hổng này có thể cho phép truy cập trái phép vào các tài nguyên tĩnh, làm suy yếu tính bảo mật của ứng dụng. Spring Security đã công bố CVE-2024-38821, một lỗ hổng nghiêm...
WhiteHat Team - - 2.924 lượt xem
Lỗ hổng CLFS trong Windows 11 cho phép leo thang đặc quyền, đã có PoC
Một lỗ hổng nghiêm trọng đã được phát hiện trong trình điều khiển Common Log File System (CLFS) của Windows 11, cho phép người dùng cục bộ có thể leo thang đặc quyền. Common Log File System...
WhiteHat Team - - 2.588 lượt xem
Phát hiện lỗ hổng hạ cấp hệ điều hành nhắm vào kernel Microsoft Windows
Các nhà nghiên cứu vừa phát hiện một kỹ thuật tấn công mới có khả năng vượt qua cơ chế Driver Signature Enforcement (DSE) của Microsoft trên các hệ thống Windows đã được cập nhật đầy đủ, dẫn đến...
WhiteHat Team - - 2.881 lượt xem
Phát hiện lỗ hổng bảo mật nghiêm trọng trên điện thoại Samsung
Nhóm bảo mật của Google vừa công bố một lỗ hổng nghiêm trọng ảnh hưởng đến một số điện thoại Samsung, cho phép tin tặc khai thác và truy cập trái phép vào thiết bị. Lỗ hổng được xác định là...
WhiteHat Team - - 2.747 lượt xem
Liệu các giải pháp bảo mật đã đủ mạnh để đối phó với các mối đe dọa do AI tạo ra?
Trí tuệ nhân tạo (AI) - từ một khái niệm của tương lai đã nhanh chóng trở thành hiện thực, và giờ có thể đang là vũ khí mạnh mẽ mà nhiều kẻ xấu lợi dụng. Ngày nay, các cuộc tấn công dựa trên AI...
WhiteHat Team - - 2.444 lượt xem
Cisco vá khẩn cấp lỗ hổng bị khai thác có thể dẫn đến tấn công từ chối dịch vụ DoS
Cisco đã vá một lỗ hổng đã bị khai thác trong phần mềm Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) mà kẻ xấu sử dụng để tấn công từ chối dịch vụ DoS. Adaptive Security...
WhiteHat Team - - 2.487 lượt xem
Lừa đảo xem phim online: Thao túng tâm lý để lừa tiền trên Telegram
Kẻ xấu sử dụng Telegram để lừa người tham gia xem phim online và làm nhiệm vụ bình chọn để nhận tiền. Thực chất, đây là chiêu lừa đảo thao túng tâm lý, khiến nạn nhân liên tục chuyển tiền cho kẻ...
WhiteHat Team - - 2.620 lượt xem
Biến thể mới của FASTCash hoạt động trên Linux tiếp tay Hacker đánh cắp tiền từ ATM
Gần đây, có 1 nhóm tin tặc Triều Tiên đang sử dụng biến thể mới của phần mềm độc hại FASTCash được thiết kế đặc biệt để hoạt động trên hệ điều hành Linux, nhằm tấn công các máy ATM. Mã độc này có...
WhiteHat Team - - 2.474 lượt xem
Phát hiện các lỗ hổng XSS tồn tại trong plugin WordPress LiteSpeed Cache
Các lỗ hổng bảo mật nghiêm trọng mới đã được phát hiện trong plugin LiteSpeed Cache cho WordPress, có thể cho phép các tác nhân độc hại thực thi mã JavaScript tùy ý trong một số điều kiện nhất...
WhiteHat Team - - 3.157 lượt xem
CISA cảnh báo về lỗ hổng CVE-2024-38856 trong Apache OFBiz
Cơ quan An ninh Mạng và Cơ sở Hạ tầng của Hoa Kỳ (CISA) đã phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật đang bị khai thác trong hệ thống quản lý tài nguyên doanh nghiệp mã nguồn mở Apache...
WhiteHat Team - - 3.141 lượt xem
Bên trên