Tin tức An ninh mạng

CVE-2022-32224: Lỗ hổng thực thi mã từ xa trên 'Ruby on Rails'
Vào ngày 12 tháng 7, một lỗ hổng thực thi mã từ xa đã được tiết lộ có ảnh hưởng đến tất cả các phiên bản của nền tảng 'Ruby on Rails' (hay còn gọi là Rails). Lỗ hổng RCE được phát hiện trong...
WhiteHat Team - - 1.832 lượt xem
Microsoft công bố chi tiết lỗ hổng ảnh hưởng đến Apple iOS, iPadOS, thiết bị macOS
Microsoft vừa công bố chi tiết một lỗ hổng đã được vá ảnh hưởng đến hệ điều hành của Apple. Khai thác thành công lỗi này, hacker có thể nâng cao đặc quyền trên thiết bị và triển khai phần mềm độc...
WhiteHat News #ID:3333 - - 1.467 lượt xem
Phát hiện biến thể mới của các phần mềm độc hại trong ChromeLoader
Các nhà nghiên cứu an ninh mạng đã phát hiện ra các biến thể mới của phần mềm độc hại đánh cắp thông tin ChromeLoader chỉ trong một khoảng thời gian ngắn. Được sử dụng để chiếm quyền điều khiển...
tathoa0607 - - 1.585 lượt xem
Microsoft cảnh báo về các cuộc tấn công phishing AiTM nhắm vào hơn 10.000 tổ chức
Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức, đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the...
WhiteHat Team - - 1.180 lượt xem
Siemens, Schneider Electric vá 59 lỗ hổng trong các sản phẩm
Siemens và Schneider Electric vừa phát hành bản tin an ninh Patch Tuesday tháng 7, vá tổng cộng 59 lỗ hổng. Siemens Siemens vá 46 lỗ hổng ảnh hưởng đến các sản phẩm của hãng. Có ba lỗ hổng ảnh...
WhiteHat News #ID:2112 - - 1.324 lượt xem
Patch Tuesday tháng 7: Microsoft vá 84 lỗ hổng, 1 lỗi zero-day đang bị khai thác
Microsoft vừa phát hành Patch Tuesday khẩn cấp, cảnh báo lỗ hổng zero-day cho phép leo thang đặc quyền trong hệ điều hành Windows. Lỗ hổng đang bị khai thác trong thực tế. Lỗ hổng...
WhiteHat News #ID:2112 - - 1.264 lượt xem
VMware vá lỗ hổng được phát hiện trong vCenter Server từ tháng 11 năm ngoái
Sau khi được phát hiện và công bố vào tháng 11 năm ngoái, lỗ hổng vCenter Server (CVE-2021-22048) với mức độ nghiêm trọng cao trong cơ chế Integrated Windows Authentication (IWA) đã được VMware...
t04ndv - - 1.443 lượt xem
Lừa đảo qua LinkedIn, kẻ xấu đánh cắp 540 triệu đô la từ Axie Infinity
Vụ hack 540 triệu đô la của Axie Infinity trên nền tảng Ronin Network vào cuối tháng 3 năm 2022 là hậu quả của việc một trong những nhân viên cũ của công ty bị lừa bởi một lời mời làm việc gian...
Tommy_Nguyen - - 1.459 lượt xem
Hacker khai thác lỗi Follina để cài backdoor Rozena
Các chuyên gia vừa phát hiện một chiến dịch phishing lợi dụng lỗ hổng Follina được tiết lộ gần đây để phát tán backdoor hoàn toàn mới trên hệ thống Windows. Nhà nghiên cứu Cara Lin của Fortinet...
Ginny Hà - - 1.696 lượt xem
Ransomware ‘HavanaCrypt’ giả mạo Google Software Update để lây nhiễm
Dòng ransowmare mới này đang được phát tán như một ứng dụng Google Software Update giả mạo. HavanaCrypt thực hiện nhiều kiểm tra chống ảo hóa (anti-virtualization) và sử dụng địa chỉ IP của dịch...
WhiteHat News #ID:2112 - - 1.919 lượt xem
Bên trên