Tin tức An ninh mạng

Lừa đảo xem phim online: Thao túng tâm lý để lừa tiền trên Telegram
Kẻ xấu sử dụng Telegram để lừa người tham gia xem phim online và làm nhiệm vụ bình chọn để nhận tiền. Thực chất, đây là chiêu lừa đảo thao túng tâm lý, khiến nạn nhân liên tục chuyển tiền cho kẻ...
WhiteHat Team - - 1.942 lượt xem
Biến thể mới của FASTCash hoạt động trên Linux tiếp tay Hacker đánh cắp tiền từ ATM
Gần đây, có 1 nhóm tin tặc Triều Tiên đang sử dụng biến thể mới của phần mềm độc hại FASTCash được thiết kế đặc biệt để hoạt động trên hệ điều hành Linux, nhằm tấn công các máy ATM. Mã độc này có...
WhiteHat Team - - 1.951 lượt xem
Phát hiện các lỗ hổng XSS tồn tại trong plugin WordPress LiteSpeed Cache
Các lỗ hổng bảo mật nghiêm trọng mới đã được phát hiện trong plugin LiteSpeed Cache cho WordPress, có thể cho phép các tác nhân độc hại thực thi mã JavaScript tùy ý trong một số điều kiện nhất...
WhiteHat Team - - 2.471 lượt xem
CISA cảnh báo về lỗ hổng CVE-2024-38856 trong Apache OFBiz
Cơ quan An ninh Mạng và Cơ sở Hạ tầng của Hoa Kỳ (CISA) đã phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật đang bị khai thác trong hệ thống quản lý tài nguyên doanh nghiệp mã nguồn mở Apache...
WhiteHat Team - - 2.589 lượt xem
Ba lỗ hổng bảo mật nghiêm trọng trong phần mềm Calibre
Calibre - phần mềm quản lý e-book phổ biến, hiện đang đối mặt với ba lỗ hổng bảo mật nghiêm trọng. Các lỗ hổng này có thể làm lộ hàng triệu người dùng trước nhiều mối đe dọa trên không gian mạng...
WhiteHat Team - - 3.368 lượt xem
Chiến dịch đánh cắp OTP qua SMS quy mô lớn trên Android nhắm tới hơn 100k ứng dụng
Zimperium zLabs là nhóm nghiên cứu và phát triển bảo mật di động thuộc công ty chuyên cung cấp các giải pháp bảo mật cho thiết bị di động. Gần đây họ đã tiết lộ chiến dịch phần mềm độc hại...
WhiteHat Team - - 2.511 lượt xem
“Stargazer Goblin” tạo tài khoản GitHub giả phát tán phần mềm độc hại và đánh cắp dữ liệu
Nhóm hacker có tên là Stargazer Goblin đã thiết lập một mạng lưới các tài khoản GitHub không xác thực để cung cấp dịch vụ Phân phối dưới dạng dịch vụ (DaaS) phát tán nhiều loại phần mềm độc hại...
WhiteHat Team - - 1.873 lượt xem
Cảnh báo Chiến dịch Phishing nhắm vào người dùng Microsoft OneDrive
Các nhà nghiên cứu bảo mật đang cảnh báo về một chiến dịch phishing mới, nhắm vào người dùng Microsoft OneDrive với mục đích thực thi một script PowerShell độc hại. Chiến dịch này dựa nhiều vào...
WhiteHat Team - - 1.825 lượt xem
Phát hiện phần mềm gián điệp Mandrake mới trong các ứng dụng trên Google Play Store
Một phiên bản mới của phần mềm gián điệp Android tinh vi mang tên Mandrake đã được phát hiện trong 5 ứng dụng có sẵn, tải xuống từ Google Play Store và tồn tại mà không bị phát hiện trong 2 năm...
WhiteHat Team - - 1.555 lượt xem
Cấu hình sai trong Selenium Grid bị lợi dụng để khai thác tiền điện tử Monero
Tin tặc đang lợi dụng một cấu hình sai trong Selenium Grid, một framework kiểm thử ứng dụng web phổ biến, để triển khai một phiên bản chỉnh sửa của công cụ XMRig nhằm đào tiền điện tử Monero. Cấu...
WhiteHat Team - - 1.781 lượt xem
Bên trên