Tin tức An ninh mạng

Phát hiện 10 thư viện Python đánh cắp thông tin đăng nhập trên kho lưu trữ PyPI
Công ty an ninh mạng Check Point đã phát hiện 10 thư viện trên kho lưu trữ PyPI cho phép kẻ tấn công lấy cắp dữ liệu cá nhân và thông tin cá nhân của nhà phát triển. Hiện tại, các thư viện này đã...
HustReMw - - 1.750 lượt xem
Tin tặc Trung Quốc sử dụng backdoor mới trong các cuộc tấn công APT
Các nhà nghiên cứu phát hiện một loạt các cuộc tấn công diễn ra hồi đầu năm sử dụng phần mềm độc hại Windows mới để giám sát các tổ chức chính phủ trong ngành công nghiệp quốc phòng của một số...
DDos - - 1.808 lượt xem
Botnet Orchard có chiêu trò mới để tạo tên miền độc hại
Mạng botnet mới có tên Orchard sử dụng thông tin giao dịch tài khoản của người sáng lập Bitcoin Satoshi Nakamoto để tạo các tên miền với mục đích che giấu máy chủ C2. Các nhà nghiên cứu từ nhóm...
DDos - - 1.443 lượt xem
Chức năng open redirect bị lợi dụng để lấy cắp thông tin đăng nhập Microsoft 365
Open redirect là điểm yếu của web app cho phép sử dụng các domain tin cậy của tổ chức và trang web làm trang đích tạm thời để đơn giản hóa các cuộc tấn công phishing. Chúng được sử dụng để...
tathoa0607 - - 1.376 lượt xem
Twitter xác nhận sự cố rò rỉ 5.4 triệu thông tin tài khoản người dùng
Twitter xác nhận một lỗi zero-day hiện đã được vá liên quan đến việc liên kết số điện thoại và email với tài khoản người dùng trên nền tảng mạng xã hội. Công ty cho biết: "Lỗ hổng cho phép bất...
DDos - - 1.364 lượt xem
Malware Linux mới tấn công brute-force máy chủ SSH để xâm nhập mạng
Mạng botnet 'RapperBot' xuất hiện từ giữa tháng 6/2022, tấn công brute-force các máy chủ Linux SSH để xâm nhập thiết bị. Theo các nhà nghiên cứu, RapperBot dựa trên trojan Mirai nhưng không cố...
WhiteHat News #ID:2112 - - 2.057 lượt xem
Bản vá Android tháng 8 sửa lỗ hổng thực thi mã từ xa qua Bluetooth
Đầu tuần này, Google đã xuất bản một bản tin an ninh mô tả loạt bản vá mới nhất dành cho hệ điều hành Android. Hàng chục lỗ hổng đã được khắc phục, bao gồm một vấn đề nghiêm trọng có thể bị khai...
DDos - - 1.529 lượt xem
Hacker khai thác máy chủ Atlassian Confluence để triển khai backdoor Ljl
Một nhóm hacker được cho là đã khai thác một lỗ hổng trong máy chủ Atlassian Confluence để triển khai backdoor hoàn toàn mới chống lại một tổ chức giấu tên trong lĩnh vực nghiên cứu và dịch vụ kỹ...
DDos - - 1.793 lượt xem
Bộ định tuyến DrayTek tồn tại lỗi RCE nghiêm trọng – Hãy vá ngay!
Các doanh nghiệp vừa và nhỏ cần vá lỗ hổng CVE-2022-32548 ngay lập tức để tránh trở thành nạn nhân của các cuộc tấn công mạng. Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng được xác định...
WhiteHat News #ID:2112 - - 3.216 lượt xem
Bản sao của 35.000 kho lưu trữ trên GitHub có chứa mã độc
Một kỹ sư phần mềm đã phát hiện ra bản sao có chứa mã độc của hàng nghìn kho lưu trữ trên GitHub. Nhà phát triển phần mềm Stephen Lacy đã phát hiện ra “cuộc tấn công phần mềm độc hại diện rộng”...
WhiteHat News #ID:2112 - - 1.772 lượt xem
Bên trên