Tin tức An ninh mạng

Cảnh báo Chiến dịch Phishing nhắm vào người dùng Microsoft OneDrive
Các nhà nghiên cứu bảo mật đang cảnh báo về một chiến dịch phishing mới, nhắm vào người dùng Microsoft OneDrive với mục đích thực thi một script PowerShell độc hại. Chiến dịch này dựa nhiều vào...
WhiteHat Team - - 1.668 lượt xem
Phát hiện phần mềm gián điệp Mandrake mới trong các ứng dụng trên Google Play Store
Một phiên bản mới của phần mềm gián điệp Android tinh vi mang tên Mandrake đã được phát hiện trong 5 ứng dụng có sẵn, tải xuống từ Google Play Store và tồn tại mà không bị phát hiện trong 2 năm...
WhiteHat Team - - 1.444 lượt xem
Cấu hình sai trong Selenium Grid bị lợi dụng để khai thác tiền điện tử Monero
Tin tặc đang lợi dụng một cấu hình sai trong Selenium Grid, một framework kiểm thử ứng dụng web phổ biến, để triển khai một phiên bản chỉnh sửa của công cụ XMRig nhằm đào tiền điện tử Monero. Cấu...
WhiteHat Team - - 1.645 lượt xem
Docker cảnh báo lỗ hổng ảnh hưởng nghiêm trọng đến một số phiên bản của Docker Engine
Docker đang cảnh báo về một lỗ hổng ảnh hưởng nghiêm trọng đến một số phiên bản của Docker Engine, có thể cho phép tin tặc bỏ qua các plugin ủy quyền (AuthZ) trong các trường hợp cụ thể. Lỗ...
WhiteHat Team - - 2.316 lượt xem
Các lỗ hổng RCE nghiêm trọng của ServiceNow đang bị khai thác để đánh cắp thông tin đăng nhập
ServiceNow là nền tảng đám mây giúp các tổ chức quản lý quy trình làm việc kỹ thuật số cho hoạt động doanh nghiệp. Và được sử dụng rộng rãi trong nhiều ngành công nghiệp khác nhau, bao gồm các...
WhiteHat Team - - 2.134 lượt xem
250 triệu Players Hamster Kombat bị tấn công bằng phần mềm độc hại
Hamster Kombat là một trò chơi nhấp chuột trên di động cho Android, nơi người chơi kiếm tiền tệ giả bằng cách hoàn thành các nhiệm vụ đơn giản, chủ yếu bằng cách nhấn vào màn hình. Ra mắt vào...
WhiteHat Team - - 1.919 lượt xem
Cẩn thận với các video chứa APK độc hại trên Telegram
Lỗ hổng Zero-day trên Telegram trên Android có tên “EvilVideo”, cho phép kẻ tấn công gửi tệp APK độc hại dưới dạng video Được biết, lỗ hổng này đã được khai thác trong ít nhất 5 tuần trước khi...
WhiteHat Team - - 2.717 lượt xem
CVE-2024-21181: Lỗ hổng chiếm quyền kiểm soát WebLogic Server
Oracle đã phát hành một bản vá cho WebLogic Server để khắc phục một lỗ hổng nghiêm trọng (CVE-2024-21181) với điểm CVSS là 9,8. Lỗ hổng này cho phép chiếm quyền điều khiển máy chủ từ xa mà...
WhiteHat Team - - 2.807 lượt xem
Bản cập nhật mới nhất của Crowdstrike Falcon gây lỗi "màn hình xanh" trên Window
Nhiều người dùng Windows đang gặp lỗi BSOD do bản cập nhật mới nhất của CrowdStrike làm ảnh hưởng đến các phiên bản Sensor (Falcon Sensor của CrowdStrike là phần mềm được thiết kế để ngăn chặn hệ...
WhiteHat Team - - 2.967 lượt xem
CVE-2024-6345: Lỗ hổng nghiêm trọng trong Setuptools
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Setuptools, một thư viện được sử dụng rộng rãi trong các dự án Python. Lỗ hổng này, được chỉ định mã CVE-2024-6345 với điểm CVSS 8,8, làm...
WhiteHat Team - - 3.204 lượt xem
Bên trên