Tin tức An ninh mạng

Cảnh báo toàn cầu: Hai lỗ hổng nghiêm trọng được phát hiện trong Zabbix
Zabbix - công cụ giám sát hạ tầng công nghệ thông tin mã nguồn mở phổ biến vừa xử lý 2 lỗ hổng nghiêm trọng là CVE-2024-42327 và CVE-2024-42330. CVE-2024-42327 (SQL Injection): Lỗ hổng có điểm...
WhiteHat Team - - 4.240 lượt xem
NVIDIA xử lý lỗ hổng điểm 9,8 trong phần mềm Base Command Manager
NVIDIA đã phát hành bản cập nhật cho phần mềm Base Command Manager để giải quyết lỗ hổng có thể khiến hệ thống bị tấn công nghiêm trọng. Lỗ hổng có mã định danh CVE-2024-0138 với điểm CVSS là...
WhiteHat Team - - 3.289 lượt xem
Cảnh báo chiêu lừa: Cung cấp dịch vụ đọc trộm tin nhắn
Mạng xã hội gần đây xuất hiện nhiều quảng cáo dịch vụ đọc trộm tin nhắn, theo dõi, giám sát tài khoản mạng xã hội bằng công nghệ. Khi người dùng liên hệ, kẻ xấu thông báo giá từng gói dịch vụ và...
WhiteHat Team - - 3.420 lượt xem
Apple vá các lỗ hổng zero-day đang bị khai thác trong tháng 11
Apple đã phát hành bản cập nhật bảo mật cho iOS, iPadOS, macOS, visionOS và trình duyệt web Safari để giải quyết hai lỗ hổng zero-day đang bị khai thác rộng rãi. Các lỗi bao gồm...
WhiteHat Team - - 3.335 lượt xem
Gần 70.000 tên miền bị đánh cắp trong kế hoạch tấn công Sitting Ducks
Chuyên gia an ninh mạng đã phát hiện những kẻ xấu lợi dụng kỹ thuật tấn công có tên Sitting Ducks để chiếm đoạt các tên miền hợp pháp nhằm sử dụng vào các cuộc tấn công lừa đảo và kế hoạch gian...
WhiteHat Team - - 3.693 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong thiết bị NAS EoL D-Link đang bị khai thác
Kẻ tấn công hiện đang nhắm vào lỗ hổng nghiêm trọng thông qua mã khai thác công khai, ảnh hưởng đến nhiều mẫu thiết bị lưu trữ mạng (NAS) D-Link đã ngừng sản xuất. Lỗ hổng có mã định danh...
WhiteHat Team - - 2.890 lượt xem
Cảnh giác với chiêu lừa ‘hỗ trợ cài VNeID, khắc phục lỗi định danh điện tử’
Kẻ xấu giả danh công an, gọi điện yêu cầu người dân tải ứng dụng VNeID để khắc phục "lỗi định danh điện tử". Thực chất, chúng dụ nạn nhân tải về và cài đặt ứng dụng giả mạo có khả năng đánh cắp...
WhiteHat Team - - 2.814 lượt xem
Các bộ công cụ ML tồn tại lỗ hổng cho phép chiếm quyền máy chủ, leo thang đặc quyền
Các nhà nghiên cứu an ninh mạng đã phát hiện gần 20 lỗ hổng trong 15 dự án nguồn mở khác nhau liên quan đến máy học Machine Learning (ML). Machine Learning (ML) là tập hợp các thư viện...
WhiteHat Team - - 2.577 lượt xem
Người dùng Samsung cần cập nhật ngay bản vá cho nhiều lỗ hổng nghiêm trọng
Samsung vừa chính thức phát hành bản cập nhật bảo mật tháng 11 cho các mẫu smartphone của mình, nhằm khắc phục nhiều lỗ hổng quan trọng. Mặc dù tất cả bản cập nhật bảo mật đều cần thiết nhưng bản...
WhiteHat Team - - 2.423 lượt xem
SteelFox Trojan - Phần mềm độc hại biến PC thành "Zombie" đào tiền điện tử
"SteelFox" – Phần mềm độc hại mới khai thác tiền điện tử và đánh cắp dữ liệu thẻ tín dụng bằng cách sử dụng kỹ thuật “bring your own vulnerable driver” (BYOVD) để có được quyền SYSTEM trên các máy...
WhiteHat Team - - 2.492 lượt xem
Bên trên