Tin tức An ninh mạng

12.000 trang WordPress bị đặt vào tầm ngắm bởi lỗi xác thực nghiêm trọng
Một lỗ hổng xác thực nghiêm trọng vừa được phát hiện trong plugin Case Theme User dành cho WordPress, cho phép kẻ tấn công vượt qua toàn bộ cơ chế đăng nhập và chiếm quyền điều khiển tài khoản...
WhiteHat Team - - 3.524 lượt xem
Lỗ hổng nghiêm trọng trên LG WebOS TV cho phép chiếm quyền điều khiển thiết bị
Một lỗ hổng nghiêm trọng vừa được công bố trong hệ điều hành WebOS của LG, cho phép kẻ tấn công trong cùng mạng nội bộ chiếm toàn quyền điều khiển TV thông minh mà không cần xác thực. Lỗ hổng được...
WhiteHat Team - - 2.591 lượt xem
Lỗ hổng mới trong Axios có thể khiến hàng loạt website “ngưng thở”
Một lỗ hổng nguy hiểm vừa được phát hiện trong Axios, thư viện phổ biến dành cho Node.js, vốn được hàng triệu website và ứng dụng dùng để gửi nhận dữ liệu qua mạng. Vấn đề này có thể khiến máy chủ...
WhiteHat Team - - 4.385 lượt xem
Zalo bị gắn cờ nguy hiểm? Bình tĩnh nhìn lại dưới lăng kính an ninh mạng
Sáng 13/9, nhiều người dùng Việt Nam bất ngờ nhận cảnh báo từ Windows Defender về việc tệp tin thực thi của ứng dụng Zalo PC bị xác định là mã độc. Cụ thể, phần mềm bảo mật mặc định của Windows đã...
Sevastopol - - 6.869 lượt xem
Trào lưu tạo mô hình figure 3D từ ảnh chân dung: Niềm vui ảo, rủi ro thật!
Trong kỷ nguyên AI, những trào lưu “ảo diệu” xuất hiện liên tục, khiến cộng đồng mạng (CĐM) thích thú đua nhau thực hiện theo, làm cho việc thật - giả, thực - ảo ngày càng khó phân định. Chỉ vì...
WhiteHat Team - - 4.683 lượt xem
Buterat Backdoor – Mối đe dọa dai dẳng trong mạng doanh nghiệp
Một biến thể backdoor tinh vi mang tên Backdoor.WIN32.Buterat đang nổi lên như mối đe dọa nghiêm trọng đối với mạng doanh nghiệp, thể hiện các kỹ thuật ẩn mình và bám trụ nâng cao, cho phép kẻ tấn...
WhiteHat Team - - 2.522 lượt xem
Dịch vụ phishing mới VoidProxy nhắm vào tài khoản Microsoft 365 và Google
Một nền tảng phishing-as-a-service mới mang tên VoidProxy vừa được nhóm nghiên cứu Okta Threat Intelligence phát hiện, mở ra mối đe dọa nghiêm trọng cho người dùng Microsoft 365 và Google...
WhiteHat Team - - 3.104 lượt xem
Kubernetes DNS bị lợi dụng để đánh cắp thông tin xác thực GitHub từ ArgoCD
Kubernetes DNS vừa được nhóm nghiên cứu Future Sight chứng minh có thể trở thành điểm yếu nghiêm trọng để đánh cắp thông tin nhạy cảm trong ArgoCD – công cụ GitOps phổ biến nhất hiện nay. Kỹ thuật...
WhiteHat Team - - 3.459 lượt xem
Khi dữ liệu tín dụng bị lộ: Góc nhìn chuyên gia WhiteHat về rủi ro và hành động
Một lần rò rỉ dữ liệu tín dụng không chỉ là chuyện của một cơ quan hay một ngân hàng, dường như nó là tiếng chuông báo động cho cả hệ thống tài chính. Khi hồ sơ, lịch sử vay mượn và thông tin định...
Sevastopol - - 4.225 lượt xem
ShinyHunters – Nhóm tin tặc quốc tế và những vụ tấn công dữ liệu gây chấn động
Ngày 10/09, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) nhận được báo cáo về một sự cố an ninh mạng, đồng thời phát hiện dấu hiệu vi phạm dữ liệu cá nhân tại Trung tâm Thông tin...
WhiteHat Team - - 11.665 lượt xem
Bên trên