Tin tức An ninh mạng

GitLab phát hành bản vá cho lỗ hổng Account Takeover nghiêm trọng
GitLab vừa vá một lỗ hổng nghiêm trọng mà nếu khai thác thành công, có thể dẫn đến chiếm quyền tài khoản. Được gán mã CVE-2022-1680, lỗ hổng có điểm CVSS là 9,9 và được phát hiện trong nội bộ...
whf - - 1.263 lượt xem
Cập nhật ngay: Atlassian vá lỗ hổng zero-day nghiêm trọng trên Confluence
[Cập nhật] Đã có bản vá giải quyết lỗ hổng zero-day trong Atlassian Confluence Atlassian đã phát hành bản vá giải quyết lỗ hổng zero-day trong các phiên bản: 7.4.17 7.13.7 7.14.3 7.15.2 7.16.4...
whf - - 1.844 lượt xem
Hàng trăm cơ sở dữ liệu Elasticsearch đang bị tấn công đòi tiền chuộc
Cơ sở dữ liệu Elasticsearch đang là mục tiêu được hacker nhắm tới và thay thế 450 indexes bằng thông báo đòi 620 USD để khôi phục nội dung, và tống tiền tổng cộng lên tới 279.000 USD. Hacker đặt...
WhiteHat News #ID:3333 - - 763 lượt xem
Lỗi webmail Horde mới cho phép tin tặc chiếm máy chủ bằng cách gửi email
Phần mềm email Horde bị ảnh hưởng bởi một lỗ hổng nghiêm trọng có thể bị khai thác để thực thi mã từ xa trên máy chủ email chỉ bằng cách gửi một email cho nạn nhân. Lỗ hổng được phát hiện bởi...
DDos - - 1.061 lượt xem
Botnet XLoader sử dụng kỹ thuật mới để che giấu máy chủ ra lệnh và kiểm soát
Nghiên cứu mới nhất cho thấy một phiên bản nâng cao của phần mềm độc hại XLoader đã bị phát hiện sử dụng một kỹ thuật mới để ngụy trang máy chủ C&C của nó. Công ty an ninh mạng Check Point cho...
DDos - - 1.316 lượt xem
Góc nhìn chuyên gia về CVE-2022-30190 trong Microsoft Office
Mới đây, Microsoft đã công bố một lỗi 0-day mới có tên Follina trong Microsoft Office. Lỗ hổng được các chuyên gia phát hiện một cách tình cờ khi phân tích mẫu mã độc được tải lên Virus Total, từ...
WhiteHat Team - - 8.704 lượt xem
Xuất hiện hoạt động lừa đảo WhatsApp OTP mới có thể chiếm đoạt tài khoản người dùng
Rahul Sasi, nhà sáng lập CloudSEK đã đưa ra cảnh báo về hoạt động lừa đảo WhatsApp OTP có thể cho phép hacker chiếm đoạt tài khoản người dùng thông qua các cuộc gọi. Việc lừa đảo được triển...
DDos - - 1.320 lượt xem
Khẩn: Cảnh báo lỗ hổng zero-day thực thi mã từ xa trong Microsoft Office
Các nhà nghiên cứu an ninh mạng cảnh báo về một lỗ hổng zero-day trong Microsoft Office có thể đã bị tin tặc khai thác trong các cuộc tấn công. Ngày 27 tháng 5, nhà nghiên cứu có mật danh...
DDos - - 2.088 lượt xem
Botnet EnemyBot bổ sung mã khai thác cho các lỗ hổng nghiêm trọng
EnemyBot - mạng botnet được thiết kế dựa trên rất nhiều phần mềm độc hại, đang mở rộng phạm vi tiếp cận của mình bằng cách nhanh chóng bổ sung thêm mã khai thác lỗ hổng nghiêm trọng phát hiện gần...
Tommy_Nguyen - - 1.611 lượt xem
Mã độc lợi dụng WSL đánh cắp cookie xác thực của trình duyệt
Có vẻ hacker đang ngày càng quan tâm tới Hệ thống con Windows dành cho Linux (WSL) như một “vùng tấn công” khi tạo ra mã độc mới. Các mẫu mã độc được nâng cấp để phù hợp cho hoạt động gián điệp và...
Ginny Hà - - 1.445 lượt xem
Bên trên